NOTÍCIA

Vulnerabilidade é encontrada no framework JavaScript YUI 2 do Yahoo!

O problema está relacionado a qualquer projeto em que os desenvolvedores já hospedaram a sua própria versão dos arquivos YUI 2 SWF .

Por meio de um post em seu blog, o Yahoo! afirmou que há uma vulnerabilidade de segurança em seu framework JavaScript YUI 2. Entretanto, a empresa não forneceu detalhes do bug.

O problema está relacionado a qualquer projeto em que os desenvolvedores já hospedaram a sua própria versão dos arquivos YUI 2 SWF (a partir da versão 2.4.0 até a 2.9.0). Aqueles que têm utilizado o CDN yui.yahooapis.com do Yahoo! ou outro CDN para YUI 2 ou YUI 3 não são afetados pelo problema, segundo o Yahoo!.

A única informação que existe na publicação é uma ligação com “SWF”, o que poderia ser algo relacionado com a classe SWFStore, que suporta a persistência de dados utilizando o Flash Player. A versão afetada do framework tem sido substituída pelo YUI 3 desde 2009, mas vale lembrar que o YUI 3 não inclui SWFStore.

Os desenvolvedores do Yahoo! pedem que usuários afetados entrem em contato com eles pelo e-mail security@yuilibrary.com para mais informações e suporte.

Com informações de The H

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil