Открита преди няколко дена уязвимост позволяваща да се открадне контакт листа на потребителя, посещавайки специално направена WEB страница бе отстранена.
Уязвимостта е свързана с това, че списъкът с контактите в Gmail се съхранява в javascript код и може да се извика от произволен сайт. Gmail, не е проверявал кой сайт извиква уязвимата функция и поради това всеки сайт е можел да прочете списък с контактите. Единственото условие за използване на тази уязвимост е била в това, че потребителят в момента е трябвало да има активна сесия в Gmail.
Google отстрани уязвимост в Gmail за около 30 часа
SetCombG.com - Портал за новини и ревюта. Смартфони, лаптопи, таблети, телевизори, компютри, софтуер