De nuevo via Secunia me entero de que ha aparecido una nueva vulnerabilidad JavaScript para multiples navegadores (Internet Explorer para Mac, Interner Explorer para Windows, Opera, Safari, iCab, Mozilla, Mozilla Firefox, Camino) que permitiria a sitios "maliciosos" spoofear ventanas de dialogo. El problema reside en que las ventanas de Javascript no exhiben ni incluyen su origen, lo que permitiria abrir en un sitio confiable (web del banco por ejemplo) una ventana de dialogo, haciendose pasar por una "ventana confiable".
Referencias
Secunia | Mutiple Browsers Dialog Origin Vulnerability Test
Kriptopolis | Nueva vulnerabilidad que afecta a Explorer, Firefox y otros