El problema reside en que estos navegadores no restringen a los sitios web la inclusión de archivos XUL remotos (XML User Interface Language). Dado que el interfaz de ambos navegadores está escrito en XUL, los sitios web pueden sustituir la mayor parte del interfaz, incluyendo la barra de herramientas, los diálogos de certificados SSL, barra de direcciones, etcétera.
Fuente: Hispasec