heise Security IT security news and services at heise Security UK

Not privileged in this case 09 May 2008 04:48

Although the article is correct that Firefox addons generally run at
user privilege level, in this particular case the compromised content
was only used in a help viewer that runs with the normal limited
browsing privileges.

I offer this as reassurance to those who downloaded this particular
language pack (we got lucky) and not to minimize your point about the
inherent risks of installing software written by strangers and
downloaded from the internet.