И судя по информации на security-teams.net, об ошибке известно уже полтора года, но никто ничего не делает! Мое мнение - это совершенно безответственно выкладывать чужей почтовый ящик без ведома и согласия на то пользователя. Лично я намерен сменить свой почтовый ящик на @yandex.ru
Подробности:
http://www.security-teams.net/board/index.php?showtopic=5118
http://www.security-teams.net/board/index.php?showtopic=5116