YUI 2.8.2 발표 - YUI 2.4.0-2.8.1의 모든 사용자에 대한 중요 보안 업데이 트를
년 | 11시 34분에서 2010년 10월 25일 에릭 Miraglia에 의해 오전 개발 | 6 개의 댓글 YUI 팀은 2.8.2 오늘 YUI를 발표했다. 이 릴리스 해결 보안 관련 결함 YUI 2.4.0 릴리스와 함께 YUI이 플래시 구성 요소 인프라 태초에 도입되었습니다. 이 결함은 자바 스크립트 인젝션 공격은 호스트 YUI 영향을 해당 도메인에 대해 만들 수 있습니다 .swf 파일을 것이. 영향을받는 파일을 식별하고 교체하는 방법에 대한 자세한 사항은 YUI 2.8.2에 대한 보안 공지를 참조하십시오 .
귀하의 사이트가 이러한 파일을 포함 버전 2.4.0과 2.8.1 사이 YUI이 배포판을 호스트하는 경우, 그것은이 취약점에 의해 영향을받습니다.
야후의 CDN (에서 귀하의 사이트가 부하 YUI 2면 yui.yahooapis.com ) 또는 Google의 CDN (에서 ajax.googleapis.com ) 및 파일이 귀하의 도메인에서 호스팅되지 않은, 당신은 영향을받지 않습니다. YUI 3이 문제의 영향을받지 않습니다.
당신은에서 YUI 2.8.2 (그리고 YUI 2.4.0-2.8.1의 패치 버전)을 다운로드 할 수 있습니다 YUILibrary.com 다운로드 페이지 .
참고 이 보안 공지에는 문제를 해결하는 방법을 귀하의 사이트가 영향 여부를 확인하는 방법과 수정을 확인하는 방법에 대한 자세한 내용은합니다.
공유하고 확장 : del.icio.us와 스크랩 | 디그 그것! | 레딧!



2.NEXT으로 표시했습니다 중요한 수정 사항이있었습니다. 예를 들어이 :
http://yuilibrary.com/projects/yui2/ticket/2529136
나는 그들이 YUI 2.8.2에 포함되지 않았습니다보고 실망했다
Iliyan에 의해 주석 - 2010년 10월 26일 #
YUI 2.8.2 릴리스 몇 가지 문제가 있습니다. : YUILibrary 스레드에서 내 의견을 참조하시기 바랍니다 http://yuilibrary.com/forum/viewtopic.php?f=14&t=5339&start=0을
감사합니다,
마이크
에 의해 코멘트 마이크 하트 - 2010년 10월 26일 #
마이크,
감사합니다 - 오류 죄송합니다. Follow-up 여기 :
http://yuilibrary.com/forum/viewtopic.php?f=14&t=5339&p=18432 # p18432
- 에릭
에 의해 코멘트 에릭 Miraglia - 2010년 10월 26일 #
2.8.2r1 아직 구글 CDN에서 사용할 수 없습니다.
http://ajax.googleapis.com/ajax/libs/yui/2.8.2r1/build/yahoo-dom-event/yahoo-dom-event.js
언제 사용할 수 있습니까?
E
에 의해 코멘트 에릭 앤더슨 - 2010년 10월 27일 #
에릭 - Google 팀이 새로운 릴리스를하고 그것을 설치하는 것입니다. 우리는 도착 예정 시간을 모르지만, 과거의 프로세스는 몇 일 이내에 완료되었습니다. 참고하지만, 그 2.8.1에서 Google (또는 야후) CDN에서 사용하는 것이 안전합니다 - 그게 당신의 사용 패턴을 경우, 귀하의 구현을 업데이 트하는 데 더 매력적인 이유는 없습니다. - 에릭
에 의해 코멘트 에릭 Miraglia - 2010년 10월 27일 #
Iliyan - 그건 implementers 가능성 미치는 영향을 최소화하기 위해 자신의 릴리스에 보안 패치를 분리하기 위해 정책을하고 있습니다. 이 YUI 2 고정 가치 다른 버그입니다, 그러나 이것은 그 해결을 위해 순간되지 않았습니다. - 에릭
에 의해 코멘트 에릭 Miraglia - 2010년 10월 27일 #