Annonçant YUI 3.1.2: Mise à jour de sécurité critique pour tous 3.1.x/3.2.0pr1 YUI utilisateur
19 août 2010 à 12:35 par Eric Miraglia | En développement | Pas de commentaireL'équipe YUI YUI 3.1.2 publié aujourd'hui. Il s'agit d'une mise à jour de sécurité importante pour tous les utilisateurs de YUI 3.1.x et 3.2.0pr1. Si vous hébergez YUI 3.1.x ou 3.2.0pr1 sur votre site, ou si vous utilisez la fonctionnalité YUI 3.1.x/3.2.0pr1 OI inter-domaines, vous êtes affecté.
XDR dans l'utilitaire de YUI IO met en œuvre un transport Flash comme solution de repli pour les navigateurs qui ne prennent pas en charge native XDR. Une erreur dans notre mise en œuvre de la solution de repli Flash dans les versions 3.1.x et YUI 3.2.0pr1 permet io.swf fichier pour fonctionner de façon sûre si servi de l'EUR Yahoo! ou de votre propre serveur. Le remède à ce problème est double:
- Si vous avez déployé la totalité YUI 3.1.x/3.2.0pr1 répertoire de construction de votre serveur, remplacez
build/io/io.swfdans la version affectée avec la version incluse dans YUI 3.1.2. Faites-le si vous utilisez l'utilité ou de sa fonction d'E / S XDR. - Si vous utilisez XDR fonction de IO, mise à niveau vers la version 3.1.2 de
io-swfaborde le problème de sécurité. la version 3.1.2 de l'hôteio.swfsur votre propre serveur (ce fichier ne peut pas fonctionner en toute sécurité à partir d'un CA, il n'est pas inclus sur le CDN du 3.1.2). Si vous avez été l'élaborationio.swfdehttp://yui.yahooapis.com, supprimer ce nom de domaine de votrecrossdomain.xmlfichier.
Plus de détails à ce sujet peuvent être trouvées dans la documentation de l'utilitaire IO .
Partager et prolonger: Ajouter aux Favoris del.icio.us | Digg it! | reddit!
Pas encore de commentaires »
Flux RSS pour les commentaires sur ce post.
Laissez un commentaire

Copyright © 2006-2011 Yahoo! Tous droits réservés. Politique de confidentialité - Conditions d'utilisation
Propulsé par WordPress sur Yahoo! Web Hosting .

