Wie wär's auch noch mit guninski.com? Webverweise auf solche Seiten kenn ich massenhaft... Trotzdem kein Gegenargument.
Wer Sicherheitlücken in Features findet, die ohnehin Sicherheitslücken darstellen, hat nicht viel gekonnt - wer's nämlich aus Sicherheitsgründen ohnehin deaktiviert hat, büsst keine Sicherheit ein.
Klick dich mal mit dem IE6 (SP1, "all Fixes applied" (auch die der XML-Komponenten), Sun's JVM) durch die Liste der Vulnerablities, und das mit den typischen ordentlichen Einstellungen (kein ActiveX, PlugIns: aktiv, Downloads: aktiv, Active Scripting: aktiv, Datenquellen domänenübergreifend: aktiv, Meta-Refresh: aktiv, Subframes zwischen Domönen bewegen: aktiv, Formulare unverschlüsselt: aktiv, Softwarechannel: Hoch, alles andere deaktiviert, Cookies: Mittelhoch, Java: Hoch, allerdings mit Sun's Java VM 1.4.1)!
Um dir das Probieren zu ersparen, hier die ernüchternde Erkenntnis: KEINE Sicherheitslücken. Denn diese benötigen ActiveX, die MS-JVM, IFRAMEs, Scripting von Java-Applets, Einfügeoperation über Script, Ziehen/Ablegen/Einfügen von Dateien usw., also alles das, was ohnehin sicherheitskritisch wäre und deshalb deaktiviert ist.