Blog

한국인터넷진흥원 (KISA)에서 CSRF관련 보안 취약점을 알려주셔서 

관련 내용이 패치된 1.3.1.2 버전을 배포하였습니다.

Core 1.3.1.1에서 해당 패치(sandbox에는 [7063])만 추가된 버전입니다. 


플래시를 이용한 CSRF공격을 막기 위해, 관리자 권한이 있는 아이디로 로그인 되어있을 경우에는

비관리자 아이디에서 올린 embed 파일 혹은 multimedia_link 컴포넌트를 이용한 자료의 해당 부분을 보이지 않도록 수정하였습니다.

조금 불편하시더라도 보안을 위한 최소한의 조치로 생각해주시면 감사하겠습니다.


쉬운 설치를 이용해서 업그레이드 하실 수 있도록 자료실에 올려놓았습니다.


혹은, 다운로드: [링크]

에서 받으실 수 있고,


1.3.1.1을 사용하시는 분들께서는 xe.1311.to.1312.tar.gz 를 받으셔서 적용하셔도 됩니다.


더 안전한 XE를 만들 수 있도록 노력하겠습니다. (__)


감사합니다.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
파일 첨부가 되지 않던 문제 해결하였습니다. [8] 2012.08.16 by vibram five fingers 2008.01.21
공식 사이트 작은 개편을 하였습니다. [13] 2012.08.16 by vibram five fingers 2008.01.25
첫 모임 의견 주세요. [7] 2012.08.16 by vibram five fingers 2008.06.23
첫번째 모임에 대한 의견입니다. [8] 2012.08.16 by vibram five fingers 2008.06.24
1차 모임 일자 및 장소 안내 [6] 2020.03.14 by vibram five fingers 2008.06.25
[마감] 주차증 요청받습니다. [11] 2012.08.16 by vibram five fingers 2008.06.26
제 세션 사전 질문 받습니다 @_@ [4] 2012.08.16 by vibram five fingers 2008.07.04
참석해주신 분들 모두 감사했습니다. [8] 2012.08.16 by vibram shoes 2008.07.27
XE 오픈 소스 프로젝트 모임 결과 알림 [12] [1] 2012.08.16 by vibram five fingers 2008.07.27
XE 1.2.0의 완성도를 높이기 위한 배포 일정 연기 [111] 2012.08.16 by vibram five fingers 2009.02.16
서버 이전 예정 공지입니다. [29] 2012.08.16 by vibram five fingers 2009.03.02
공식사이트 이전 완료하였습니다. [62] 2012.08.16 by vibram shoes 2009.03.06
XE 공식사이트 v2 리뉴얼 하였습니다. [81] 2020.03.14 by vibram five fingers 2009.06.23
XE 1.2.4 배포하였습니다. [55] 2012.08.16 by vibram five fingers 2009.06.25
프로젝트 Issuetracker의 Data가 꼬여서 복구중입니다. [5] 2012.08.16 by vibram five fingers 2009.07.08
XE Project 베타 오픈 [4] 2012.08.16 by vibram five fingers 2009.07.23
Textyle ver 0.9 배포합니다. [44] [2] 2012.08.16 by vibram five fingers 2009.07.29
제로보드4 배포 중지 및 서비스 폐쇄 안내 [2]   2009.09.09
제로보드4 배포 중지 및 서비스 운영에 대한 재공지 [15] [3] 2012.08.16 by vibram five fingers 2009.09.11
XpressEngine 자료실 서비스 변경 [22] 2012.08.16 by vibram five fingers 2009.09.24