Баги и эксплойты в браузерах / Browsers bugs and exploits
Тема для линков и обсуждения write-up'ов по публичным багам в основных браузерах (IE/Firefox/Chrome/Safari).
Интересный, ранее не до конца закрытый баг в Safari (WebKit), вновь проявившийся на x64 системах: pwn4fun Spring 2014 Safari
Integer truncation и затем heap overflow при вызове array.join()