Один из старейших порталов Yahoo решил проблему, которая была обнаружена в почтовой системе Yahoo!Mail израильской компанией Avnet. Ошибка позволяла реализовать нападение типа XSS, то есть исполнить вредоносный JavaScript, интегрированный в почтовое сообщение.
Причем сценарий исполнялся даже в том случае, когда пользователь не просматривал присоединенные файлы. Ошибки такого типа позволяют злоумышленникам укрась метки cookie, захватить сессию и в результате получить доступ к чужому почтовому ящику. Сейчас работа почтовой системы исправлена - для устранения неисправности ни каких действий со стороны пользователей не требуется. Компания не знает примеров использования данной уязвимости.