Tom Cervenka meldt op de Bugtraq mailinglist dat hij een flink beveiligingslek heeft ontdekt in Microsoft's Hotmail email service. Door javascript code te verwerken in een emailbericht gericht aan een Hotmail adres, kan een kwaadwillende internetgebruiker achter het password van de betreffende emailbox komen. Op http://www.because-we-can.com/hotmail/default.htm staat een demo.
Microsoft/Hotmail hebben nog geen reactie gegeven, er is dus ook nog geen oplossing voor het probleem.
Deze posting is gelocked. Reageren is niet meer mogelijk.