Компания Google ликвидировала брешь в своей почтовой службе Gmail, сообщает сайт News.com. Брешь, обнаруженная 14-летним школьником, давала хакерам возможность запускать скрипт на Javascript во время просмотра пользователем писем и устанавливать контроль над почтовой учетной записью.
Школьник выявил брешь, пересылая скрипт со своего почтового ящика на Yahoo в свой почтовый ящик в Gmail, и сделал о ней запись в блоге, поддерживаемом Google. «Уязвимость была устранена через небольшой промежуток времени после публикации записи в блоге», — рассказал представитель Google. С учетом малого срока, отведенного на ликвидацию бреши, ей едва ли кто-нибудь успел воспользоваться, отметили в компании. Тем не менее, в Google считают, что о подобных уязвимостях лучше заявлять в частном порядке, а не сообщать о них в публичных сервисах.