UPD: В статье не упомянута обнаруженная недавно в ходе конференции CanSecWest уязвимость в поддержке QuickTime как для Safari, так и для Firefox. При обнаружении описания технических деталей уязвимости ссылка будет добавлена в этот пост.
UPD2: Пока что стало известно, что уязвима также Windows-версия Firefox. В качестве временного решения рекомендуется отключить поддержку Java и/или QuickTime.
UPD3: уведомление Apple QuickTime Java Extension 'toQTPointer()' Code Execution. Проблема решается установкой QuickTime 7.1.6 для Windows или Mac