Alle huidige browsers van Mozilla hebben opnieuw last van een inmiddels zeven jaar oude bug, die de browsers vorig jaar ook al lastig viel. Net als de vorige keer is deze bug bekendgemaakt door Secunia, een Deens beveiligingsbedrijf. Het betreft hier een frame-injectiebug, een variant van diegene die voor het eerst opdook in 1998. Wanneer er twee browservensters openstaan, kan kwaadwillende content van de ene site worden geopend in het andere venster. Dit wordt spoofing genoemd en is vooral gevaarlijk omdat de slechte content lijkt op een vertrouwde pagina. Wanneer de vertrouwde pagina bijvoorbeeld een bank of webshop is, kan de gebruiker per ongeluk zijn gegevens invoeren terwijl de kwaadwillende content geopend is en zo zijn wachtwoord of creditcardnummer vrijgeven. Het Deense bedrijf raadt iedereen aan om alle andere browservensters te sluiten, wanneer er een site bezocht wordt waarvoor persoonlijke gegevens moeten worden ingevoerd. Op de site van het bedrijf is een voorbeeldexploit te vinden waarmee getest kan worden of de gebruikte browser kwetsbaar is.