Все експлойты которые они создали вообще то эксплутация небезопасной работы с памятью C++ и старыми проблемами JS такими как XSS. Я честно говоря не очень понимаю для чего снимаются такие доклады?)
ну я хз, вообще вся эта штука когда говорят что что-то безопасное, то как раз думают что там и XSS фиксанули на корню, и инпут теперь эскейпится автоматом и тд тп