Die bei Heise genannte Lücke ist relativ harmlos. Um die Lücke auszunutzen, musst du erst auf eine Seite surfen die, die Lücke ausnutzen möchte und dann über "Datei | Datei öffnen" eine lokale Seite öffnen (Mit einem Link geht das nicht, da der Firefox Links zu lokalen Dateien über das Internet blockt). In der Zeit bis diese lokale Seite geladen ist, kann die versuchte Internet-Seite JavaScript-Code mit lokalen Rechten auf deinem Computer ausführen. Wenn du jetzt also auf einer lokalen Seite ein Passwort eingibst, kann es ausspioniert werden. Aber wann gibt man schonmal auf einer lokalen Seite ein Passwort ein und beachte bitte: Das kann dann auch nur ausgelesen werden, wenn du das Passwort tippst und abschickst, bevor die lokale Seite vollständig geladen ist. Danach ändern sich die Rechte nämlich wieder. Aber für die aktuelle Firefox-Version ist das ohnehin unerheblich.
Gruß
Abdulkadir Topal
PS: Übrigens dürfte Java noch um einiges sicherer sein. Jedefalls habe ich noch von keiner Sicherheitslücke in Zusammenhang mit Java gehört. Das dürfte auch daran liegen, dass das Java-Programm in eine Sandbox gesperrt wird und überhaupt keinen Zugriff auf die Systemressourcen hat. Solange also kein Fehler in der Java-Virtual-Mashine auftaucht, ist Java relativ sicher.