IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Faille de sécurité découverte avec YUI 2 et les fichiers swf

Le , par vermine

0PARTAGES

0  0 
Faille de sécurité découverte avec YUI 2 et les fichiers swf


L'équipe de YUI a découvert une faille de sécurité dans certains fichiers swf utilisant YUI 2. Ce défaut permet une injection JavaScript contre les domaines qui hébergent ces fichiers, et peu importe que les fichiers swf soient inclus dans votre application ou non.

Si votre site héberge une distribution YUI 2 entre les versions 2.4.0 et 2.9.0 incluant ces fichiers, alors il est affecté par cette vulnérabilité.

Si votre site charge YUI 2 à partir de Yahoo CDN (yui.yahooapis.com) ou depuis Google CDN (ajax.googleapis.com), ce qui veut dire que les fichiers ne sont pas hébergés sur votre propre domaine, vous n'êtes pas concerné. YUI 3 n'est pas affecté par ce problème.

Pour plus d'information, pour la détection et la résolution du problème, visitez cette page.

Source

Une erreur dans cette actualité ? Signalez-nous-la !