Braucht sich keiner sicher zu fühlen. Auf startpanic.com wird eine Sicherheitslücke demonstriert, die bei mir, unter Firefox 3.0.10 zumindest, wunderbar funktioniert.
Wer nicht warten will, bis die Sicherheitslücke geschlossen wird, kann auf das Add-on Noscript zurückgreifen, dass per Standardeinstellung Javascript verbietet.