Как сообщает «Российская газета», скорее всего уязвимость появилась несколько лет назад, после того, как пользователям ЖЖ открыли возможность встраивать в записи видео и аудиоконтент. Однако известно о ней стало буквально на днях.
Разместить в «Живом журнале» код, выполняющий запуск окна без