Précédent   Forum du club des développeurs et IT Pro > Webmasters - Développement Web > Flash/Flex
Flash/Flex Forum d'entraide sur les technologies Flash et Flex
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 06/11/2012, 10h08   #1
vermine
Responsable JavaScript & AJAX

 
Avatar de vermine
 
Inscription : mars 2008
Messages : 3 972
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : mars 2008
Messages : 3 972
Points : 27 501
Points : 27 501
Par défaut Faille de sécurité découverte avec YUI 2 et les fichiers swf

Faille de sécurité découverte avec YUI 2 et les fichiers swf


L'équipe de YUI a découvert une faille de sécurité dans certains fichiers swf utilisant YUI 2. Ce défaut permet une injection JavaScript contre les domaines qui hébergent ces fichiers, et peu importe que les fichiers swf soient inclus dans votre application ou non.

Si votre site héberge une distribution YUI 2 entre les versions 2.4.0 et 2.9.0 incluant ces fichiers, alors il est affecté par cette vulnérabilité.

Si votre site charge YUI 2 à partir de Yahoo CDN (yui.yahooapis.com) ou depuis Google CDN (ajax.googleapis.com), ce qui veut dire que les fichiers ne sont pas hébergés sur votre propre domaine, vous n'êtes pas concerné. YUI 3 n'est pas affecté par ce problème.

Pour plus d'information, pour la détection et la résolution du problème, visitez cette page.

Source
vermine est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 00h03.


 
 
 
 
Partenaires

Hébergement Web