Сегодня, в рамках функционирования национальной площадки BugBounty.kz, исследователями была выявлена критическая XSS уязвимость на национальном портале электронного сервиса "Mail.kz". Она приводит к полной компрометации почты пользователей почтового сервиса и возможности захвата аккаунта сервисов, которые используют данную почту для авторизации.
ЦАРКА отмечает, что одним из способов эксплуатации уязвимости является