Como bien dice ElChabaldelPc ¡no es un fallo, es una feature!. La noticia tiene un título que no es correcto, hay un problema de seguridad, pero no un fallo de seguridad. La única razón por la que Internet Exporer está a salvo es porque no soporta webs con carácteres que no sean los ingleses.
Eso del IDN (International Domain Name) es un nuevo formato para los dominios (nombres) de páginas web que permite que una web tenga un nombre con letrás chinas o con la eñe o con letras con tilde y esas cosillas... El problema de seguridad es que hay una letrita en UTF-8 (un conjunto de carácteres que incluye todos los códigos de todos los idiomas (y alguno más raro de regalo) menos los asiáticos) que es como una "a" pero más pequeñita (no es la "a" de "1ª", es otra), y se parece mucho a la "a" normal (esto podría ser válido también con otros símbolos que sean similares como letras con tilde frente a letras sin tilde). Con ello puedes hacer creer a alguien que se está conectando a paypal.com o a banco-nisupu.com , cuando en realidad se conecta a otra cosa (cuya(s) letras "a" no son tales sino otro símbolo parecido).
Los chicos de Opera dicen que no es problema suyo sino del sistema IDN y que no van a corregirlo. Los amigos de Mozilla, Mozilla Firefox y compañía recomiendan desactivarlo desde "about:config" como ha comentado KrlYt0$ hasta que se haga un parche. Sin embargo según dicen el parche no será una corrección de un fallo, pues no hay fallo, sino que serán medidas para avisar al usuario de que está en una web con símbolos raros, o que esa web tiene ciertos símbolos que podrían confundirla con tales otras sin símbolos raros, o algo así...
De todo esto me he enterado en
http://barrapunto.com/article.pl?sid=05/02/08/1726239 (leyendo la noticia y los comentarios que hay más abajo de ella).
Espero no haberos dormido y habérselo aclarado a algun@s