С какими бы благими намерениями Илья А. это ни сделал, за это его запросто могут засудить на кучу денег. Прецеденты уже были. Как показывает жизнь, в таких случаях лучше ничего нигде не публиковать, и тем более не стоит этими уязвимостями пользоваться. Не хотят закрывать — их проблемы.
Проблема пользователей — в том, что они до сих пор пользуются дырявым сервисом. Это как до сих пор использовать IE6… Почему-то сомневаюсь, что такие дыры можно было бы найти в том-же gmail
За что засудить — то? Я не понимаю, какую статью УК нарушает тот, кто это выложил. Сам уязвимость он эту не использовал, чужие письма не удалял -> не было никакого несанкционированного доступа.
В Mail.ru никак не закроют критические уязвимости