Vulnerabilidade é encontrada no framework JavaScript YUI 2 do Yahoo!
O problema está relacionado a qualquer projeto em que os desenvolvedores já hospedaram a sua própria versão dos arquivos YUI 2 SWF .
Por meio de um post em seu blog, o Yahoo! afirmou que há uma vulnerabilidade de segurança em seu framework JavaScript YUI 2. Entretanto, a empresa não forneceu detalhes do bug.
O problema está relacionado a qualquer projeto em que os desenvolvedores já hospedaram a sua própria versão dos arquivos YUI 2 SWF (a partir da versão 2.4.0 até a 2.9.0). Aqueles que têm utilizado o CDN yui.yahooapis.com do Yahoo! ou outro CDN para YUI 2 ou YUI 3 não são afetados pelo problema, segundo o Yahoo!.
A única informação que existe na publicação é uma ligação com “SWF”, o que poderia ser algo relacionado com a classe SWFStore, que suporta a persistência de dados utilizando o Flash Player. A versão afetada do framework tem sido substituída pelo YUI 3 desde 2009, mas vale lembrar que o YUI 3 não inclui SWFStore.
Os desenvolvedores do Yahoo! pedem que usuários afetados entrem em contato com eles pelo e-mail security@yuilibrary.com para mais informações e suporte.
Com informações de The H






