YUI 2.8.2 발표 - YUI 2.4.0-2.8.1의 모든 사용자에 대한 중요 보안 업데이 트를

년 | 11시 34분에서 2010년 10월 25일 에릭 Miraglia에 의해 오전 개발 | 6 개의 댓글

YUI 팀은 2.8.2 오늘 YUI를 발표했다. 이 릴리스 해결 보안 관련 결함 YUI 2.4.0 릴리스와 함께 YUI이 플래시 구성 요소 인프라 태초에 도입되었습니다. 이 결함은 자바 스크립트 인젝션 공격은 호스트 YUI 영향을 해당 도메인에 대해 만들 수 있습니다 .swf 파일을 것이. 영향을받는 파일을 식별하고 교체하는 방법에 대한 자세한 사항은 YUI 2.8.2에 대한 보안 공지를 참조하십시오 .

귀하의 사이트가 이러한 파일을 포함 버전 2.4.0과 2.8.1 사이 YUI이 배포판을 호스트하는 경우, 그것은이 취약점에 의해 영향을받습니다.

야후의 CDN (에서 귀하의 사이트가 부하 YUI 2면 yui.yahooapis.com ) 또는 Google의 CDN (에서 ajax.googleapis.com ) 및 파일이 귀하의 도메인에서 호스팅되지 않은, 당신은 영향을받지 않습니다. YUI 3이 문제의 영향을받지 않습니다.

당신은에서 YUI 2.8.2 (그리고 YUI 2.4.0-2.8.1의 패치 버전)을 다운로드 할 수 있습니다 YUILibrary.com 다운로드 페이지 .

참고 이 보안 공지에는 문제를 해결하는 방법을 귀하의 사이트가 영향 여부를 확인하는 방법과 수정을 확인하는 방법에 대한 자세한 내용은합니다.

공유하고 확장 : del.icio.us와 스크랩 | 디그 그것! | 레딧!

6 개의 댓글 »

이 게시물에 덧글에 대한 RSS 피드.

  1. 2.NEXT으로 표시했습니다 중요한 수정 사항이있었습니다. 예를 들어이 :
    http://yuilibrary.com/projects/yui2/ticket/2529136
    나는 그들이 YUI 2.8.2에 포함되지 않았습니다보고 실망했다

    Iliyan에 의해 주석 - 2010년 10월 26일 #

  2. YUI 2.8.2 릴리스 몇 가지 문제가 있습니다. : YUILibrary 스레드에서 내 의견을 참조하시기 바랍니다 http://yuilibrary.com/forum/viewtopic.php?f=14&t=5339&start=0을

    감사합니다,
    마이크

    에 의해 코멘트 마이크 하트 - 2010년 10월 26일 #

  3. 마이크,

    감사합니다 - 오류 죄송합니다. Follow-up 여기 :

    http://yuilibrary.com/forum/viewtopic.php?f=14&t=5339&p=18432 # p18432

    - 에릭

    에 의해 코멘트 에릭 Miraglia - 2010년 10월 26일 #

  4. 2.8.2r1 아직 구글 CDN에서 사용할 수 없습니다.

    http://ajax.googleapis.com/ajax/libs/yui/2.8.2r1/build/yahoo-dom-event/yahoo-dom-event.js

    언제 사용할 수 있습니까?

    E

    에 의해 코멘트 에릭 앤더슨 - 2010년 10월 27일 #

  5. 에릭 - Google 팀이 새로운 릴리스를하고 그것을 설치하는 것입니다. 우리는 도착 예정 시간을 모르지만, 과거의 프로세스는 몇 일 이내에 완료되었습니다. 참고하지만, 그 2.8.1에서 Google (또는 야후) CDN에서 사용하는 것이 안전합니다 - 그게 당신의 사용 패턴을 경우, 귀하의 구현을 업데이 트하는 데 더 매력적인 이유는 없습니다. - 에릭

    에 의해 코멘트 에릭 Miraglia - 2010년 10월 27일 #

  6. Iliyan - 그건 implementers 가능성 미치는 영향을 최소화하기 위해 자신의 릴리스에 보안 패치를 분리하기 위해 정책을하고 있습니다. 이 YUI 2 고정 가치 다른 버그입니다, 그러나 이것은 그 해결을 위해 순간되지 않았습니다. - 에릭

    에 의해 코멘트 에릭 Miraglia - 2010년 10월 27일 #

코멘트를 남겨

참고 : 설명은 첫번째 타이머를 위해 검토하고 있습니다. 스팸이 삭제되었습니다.

XHTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> 다운로드 <blockquote cite=""> <cite> <code> <del datetime=""> <em> 사용 <I> <q cite=""> <strike> <STRONG>

야후! 주최

저작권 © 2006년부터 2011년까지 야후 주식 회사 판권 소유. 개인 정보 보호 정책 - 서비스 약관

에서 제공하는 워드 프레스 에서 야후! 웹 호스팅 .