Исследователи безопасности выявили критические недостатки в крупных почтовых сервисах, которые позволяют злоумышленникам использовать небезопасный CSS и HTML для взлома учетных записей и обхода фильтров очистки. Эти уязвимости позволяют злоумышленникам похищать конфиденциальные токены, манипулировать элементами интерфейса и даже красть пароли с помощью сложных методов межсайтового скриптинга.