Blog

한국인터넷진흥원 (KISA)에서 CSRF관련 보안 취약점을 알려주셔서 

관련 내용이 패치된 1.3.1.2 버전을 배포하였습니다.

Core 1.3.1.1에서 해당 패치(sandbox에는 [7063])만 추가된 버전입니다. 


플래시를 이용한 CSRF공격을 막기 위해, 관리자 권한이 있는 아이디로 로그인 되어있을 경우에는

비관리자 아이디에서 올린 embed 파일 혹은 multimedia_link 컴포넌트를 이용한 자료의 해당 부분을 보이지 않도록 수정하였습니다.

조금 불편하시더라도 보안을 위한 최소한의 조치로 생각해주시면 감사하겠습니다.


쉬운 설치를 이용해서 업그레이드 하실 수 있도록 자료실에 올려놓았습니다.


혹은, 다운로드: [링크]

에서 받으실 수 있고,


1.3.1.1을 사용하시는 분들께서는 xe.1311.to.1312.tar.gz 를 받으셔서 적용하셔도 됩니다.


더 안전한 XE를 만들 수 있도록 노력하겠습니다. (__)


감사합니다.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
애드온 강좌 발표 자료 공유 [2] 2014.03.24 by 마이웹 2014.03.22
새해 복 많이 받으세요. ^^ [54] file 2012.08.16 by vibram five fingers 2008.02.01
zbXE 공식 IRC 접속방법 소개합니다. [14] file 2012.08.16 by vibram five fingers 2008.02.12
zbXE 프로젝트 멤버분들을 찾습니다. [23] file 2012.08.16 by vibram five fingers 2008.02.13
zbXE 오픈 소스 프로젝트 소개 및 참여 [14] file 2012.08.16 by vibram five fingers 2008.02.21
zbXE 스킨 제작 센터 Open합니다. [20] file 2020.03.14 by vibram five fingers 2008.02.27
zbXE 정식버전(코드 안정화) 1.0 배포합니다. [150] [2] file 2012.08.16 by vibram five fingers 2008.02.28
zbXE 오픈 소스 프로젝트 관련 모임 - 일자/장소 추가 [40] file 2012.08.16 by vibram five fingers 2008.06.24
XE Opensource Project 1차 모임 [121] [5] file 2012.08.16 by vibram five fingers 2008.06.24
행사 주제 및 순서 소개 [2] file 2013.12.25 by vibram five fingers 2008.07.28
주제발표 - XE의 현재와 미래 [6] [1] file 2012.08.16 by vibram five fingers 2008.07.28
liveXE 구경해보세요. :) [57] [4] file 2012.08.16 by vibram five fingers 2008.07.31
XE 보안 취약점 긴급 패치 배포합니다. [60] [2] file 2012.08.16 by vibram five fingers 2008.09.02
liveXE 베타 서비스 일시 중단합니다. [13] file 2012.08.16 by vibram five fingers 2008.09.23
XE Project Member Blog Open [16] [1] file 2012.08.16 by vibram five fingers 2008.09.24
2008 NHN DeView [9] file 2012.08.16 by vibram five fingers 2008.11.04
XE 다음 개발 방향에 대해 알려드립니다. [87] file 2020.03.14 by vibram five fingers 2008.11.05
홈페이지, 플래닛에 대한 간단한 안내입니다. [27] [1] file 2012.08.16 by vibram five fingers 2008.11.21
virtual Site(사이트 분양 기능)에 대해 알려드립니다. [47] file 2012.08.16 by vibram five fingers 2008.11.25
XpressEngine의 큰 변화를 알려드립니다. [111] file 2012.08.16 by vibram five fingers 2008.12.10