릴리즈 노트 XE 1.4.4.3 긴급 보안패치
2010.12.20 12:33
XE 1.4.4.2 이하 버전에서 CSRF/XSS 관련 취약점이 발견되어 긴급 보안패치를 배포합니다.
사이트 보안과 관련된 패치이니, 쉬운설치 또는 직접 다운로드하여 반드시 1.4.4.3으로 업그레이드를 해주시기 바랍니다.
제보를 해주신 Hacker@n 님께 감사의 말씀 드립니다.
댓글 17
-
amd짱좋아
2010.12.20 19:43
-
빨간발
2010.12.21 16:32
수고하십니다.
죄송하지만 XE로 운영하는 사이트가 30곳은 넘는 것 같습니다. 하지만 각기 시기적으로 버전간 현격한 차이가 있고, 무턱대고 1.4.4.3으로 버전으로 업그레이드 할 수가 없는 것이 현실입니다. 각 버전 별로 해결책을 강구할 수는 없는 것인지 또 1.4.4.3으로 한다고 하더라도 업무적으로 사용하는 회사의 홈페이지들을 일일이 확인해가면서 언제 업그레이드를 완료할 수 있을 지 힘든 점이 있으니 이 고충 해아려주시기 바랍니다. 어떤 홈페이지는 XE와 연동한 복잡한 웹프로그램 작업으로 버전 업그레이드 시 마다 개발자와 상의를 해야만 하기도 하도 아무튼 단순한 문제가 아니어서요.
-
일등고구마
2010.12.21 20:12
고생이 많으십니다..
잘 사용하겠습니다.
-
전형철587
2010.12.22 07:29
-
심령은
2010.12.22 13:36
관리자 로그인이 되지 않아요. 최근에 악성 코드가 심어져서 공격 사이트로 분류된 뒤에 서둘러 1.4.4.3으로 업그레이드를 했습니다. 그런데 관리자 계정으로 로그인이 되지 않아요. 왜 그런거죠? 로그인 하면 그냥 덩그런 게시판이 하나 나와요. 글 하나 없는. 로그인이 된 상태도 아니고요. 정말 답답하고 미치겠네요. 왜 이런 현상이 나타나는지 아시는 분, 해결 방법 좀 알려주세요.
-
박종현706
2010.12.22 18:12
저 같은 경우에는 신규로 1.4.4.3으로 설치 했습니다. 그런데... 심령은님처럼 관리자 로그인이 되지 않더라구요... 그래서 확인해 보니까.. 쉬운설치로 해서 FTP설정하지마자 곧바로 먹통현상이 일어나더라구요.
제가 전문프로그래머가 아니라... 뭐라 답변을 못드리지만 지금은.. 쉬운설치로 FTP자동으로 모듈을 설치하지 않고. FTP로 직접올려서 그 문제를 피해가고 있습니다. 개발자님들이 곧 고쳐주시겠죠.
좋아요!!! 고생 많으십니다.
-
종스
2010.12.23 17:06
업그레이드 완료되었고... 저는 특별히 이상없네요~
그리고 core 업그레이드 인데... 모듈에도 영향이 있다면...
이부분은 정리를 해줘야 할 것 같은데... (모듈 만들때 반드시 주의 해야 한다거나... 특정 코딩을 하면 core 업그레이드시 문제가 발생한다거나... 그런거요~ )
-
김형준509
2010.12.24 00:06
저도 로그인이 되지않아요... 좀 급한데...
초보라 손도 못대고 있습니다.
죄송하지만, 빠른해결 부탁드려요...
-
김형준509
2010.12.24 00:31
해결되었어요^^ 제가 잘못 설정해서 그랬어요...^^;;
-
Rony
2010.12.26 17:27
쉬운설치로 업데이트 하였습니다.
문제없이 정상 작동합니다 ^^
-
ㅁㄴㅇ
2010.12.28 15:13
ㅁㄴㄻㄴㄹ
-
sbshs77
2010.12.29 12:39
빨간발님처럼 XE를 이용한 사이트가 여러군데 되는 분들도 꽤됩니다.
저도 조만간 XE와 연동(이 연동은 모듈에서 벗어난 연동입니다.. 모듈도 한계가 있더군요..)하는 프로그램을 몇개 이식할것 같은데 무조건 버전을 업하게 하면 그것도 그것대로 문제가 있다고 봅니다.
버전업을 하지 않고도 보안패치를 할 수 있는 방법을 제시해주셨으면 합니다.
그리고 XE 통합로그인? 어쨋든 XE 사이트 여러곳에서 1아이디로 로그인 한다던지 뭐 이런 것들 - 다중 XE 지원이랬던것 같기도 하구요 - 은 개발이 언제되나요?
문제 제기가 생긴건 한참 아랫버전부터였고 아직도 저를 포함해서 간간히 건의가 올라오는걸로 아는데요
언제까지 기다려야 하나요?
-
투제이
2010.12.29 16:24
이슈트랙커를 통해 다음 두 파일만 config 폴더에서 덮어씌워 간단히 업뎃 성공!
config.inc.php, func.inc.php
훌륭한 오픈소스 감사합니다. xe로 처음 홈 작업 한것도 올려볼까 합니다.
-
kwane
2010.12.30 11:00
저같은 경우는 어제부터 잘나오던사이트가 안나오네여 모듈이 없다고,, 로그인창만 뜨는데 막상 접속해보면 에러창뜨면서 접속이 안되여 회원가입,비번찾기도 안되고 대체 왜이러죠?
-
kwane
2010.12.30 11:00
패치파일도 업로드햇어여~
-
사피니아
2011.01.02 03:25
var w = Math.max(document.body.clientWidth, document.documentElement.clientWidth); var h = Math.max(document.body.clientHeight, document.documentElemen...
이런씩으로 1.4.4.3 최신업뎃후 댓글을 달게될경우
일반 게시판이든 게시판 XE든 저런씩으로 문제가 발생됩니다.
1.4.4.3 업뎃전에는 아무문제가없었는데 흐음 ..
이전버전은 1.4.4.2 버전이었습니다.
-
mimi
2011.01.04 14:27
업데이트 후 회원가입이 안됩니다.
회원가입페이지에서 정보를 입력하고 확인을 누르면
Unknown column 'list_order' in 'fileld list'이런 오류문구가 뜹니다.
해결방법 좀 알려주세요 ㅠㅠ
이왕 업그레이드하는 김에 오늘까지 해결된 것도 같이 포함해서 올렸으면 좋으련만...
XEED는 언제 배포할 예정입니까?
수고하셨습니다.