Descoberto duas vulnerabilidades novas categorizadas como Extremamente crítico isso afetam Firefox 1.0.3 e versões prévias eram.
O Primera deles está relacionado com a proteção inadequada das URLs com JavaScript em Iframes. O segundo tem que ver com deficiências na verificação do parâmetro IconUrl em InstallTrigger.install ().
Com uma combinação de ambos você poderia executar código arbitrário sem a autorização explícita do usuário e com certos privilégios no sistema. Embora ainda não há um remendo oficial, a pessoa exibe aquele Mozilla tirará em dias que vem a versão 1.0.4 corrigiendo os buracos.