Blog

XE 개발팀은 어제 오전 KISA(한국인터넷진흥원)로부터 한 통의 이메일을 받았습니다. 이메일의 내용은 XE Core 1.4.5.5 이하 버전에서 SQL Injection 관련 보안 취약점이 발견되어 빠른 조치가 필요하다는 내용이었는데요. KISA는 이렇게 보안 취약점을 발견하면 저희 팀에 직접 이 사실을 알림과 동시에 누구나 열람이 가능한 곳에 이 사실을 공지합니다.

물론 보안 취약점을 빨리 해결하라는 의미에서 공개를 하는 것이지만 오히려 이 사실을 악용하는 사례도 발생할 수 있기 때문에 XE 개발팀은 항상 가장 높은 우선순위를 두고 이 문제를 빠르게 해결해 왔습니다. 그러나 이 문제를 해결하기 위해 어제 배포했던 XE Core 1.4.5.6 버전에는 방문자 통계 DB를 초기화 하는 심각한 오류가 포함되어 있었습니다.

XE Core 1.4.5.6 버전을 설치는 경우 방문자 통계 DB가 초기화되어 그동안 누적된 방문자 통계가 모두 '0'이 됩니다. 현재 XE 공식 웹 사이트에서 배포되고 있는 XE Core 1.4.5.6 버전은 XE Core 1.4.5.5 버전으로 교체되어 더 이상은 XE Core 1.4.5.6 버전을 내려받을 수 없도록 조치해 두었으며 오류를 발견한 직후 이 문제를 해결한 버전 XE Core 1.4.5.7 을 즉시 배포하기 시작했습니다.

심각한 오류가 포함되어 있는 버전을 업그레이드하여 피해를 입은 분들께 진심으로 사과 말씀 드립니다. 엄격한 테스트 과정을 거치지 않고 파일을 배포한 잘못이 있었습니다. 이번 사건을 계기로 향후 XE개발팀은 유사한 실수가 반복되지 않도록 품질 보증을 위해 보다 엄격한 절차를 마련하겠습니다.

XE Core 1.4.5.6 버전을 설치하면서 초기화된 방문자 통계 DB는 백업된 DB가 있는 경우 복구가 가능합니다. 단 DB 복구를 진행하는 경우 DB 백업시간 이후에 기록된 모든 데이터(게시물 등)를 잃게 되므로 충분한 검토 후에 복구를 진행해 주세요.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
[완료]공식 사이트 점검 안내 [3] 2012.08.16 by vibram shoes 2011.08.16
XE공식사이트 일부 게시판 운영자를 모집합니다. [4] 2012.08.16 by vibram five fingers 2011.08.16
개인정보 보호를 위한 'XE core' 및 공식 사이트 '회원 정보' 변경 계획 공지. [20] 2012.08.20 by vibram shoes 2011.08.12
XE 1.4.5.9 배포 [3] 2012.08.22 by hair extensions 2011.08.11
XE 1.4.5.9를 공식사이트에 적용하였습니다. [8] 2012.08.16 by vibram shoes 2011.08.09
XE 개발자 매뉴얼을 공개합니다. [15] 2012.08.16 by Teclast A10T 2011.08.04
XE 1.4.5.8 배포. [10] 2020.03.14 by Cube U19GT 2011.08.04
서버 시스템 문제로 인한 사이트 이용 안내 [29] 2012.08.16 by vibram five fingers 2011.08.01
XE 1.4.5.8을 공식사이트에 적용하였습니다. [16] 2012.08.16 by i9300 phone 2011.07.29
제1회 XEmarket 셀러간담회 개최 [6] 2012.08.16 by MintPie P70S 2011.07.15
XE 개발팀의 오늘 - 7월 6일 테마 기능 [24] file 2012.08.16 by vibram shoes 2011.07.06
XE 개발팀의 오늘 - 7월 1일 사이트관리자 [19] file 2012.08.16 by LY-F9S 2011.07.01
XE팀에 새 식구가 왔어요! [36] file 2020.03.14 by vibram shoes 2011.06.29
오픈 소스 XE 참여방법 [16] file 2013.12.25 by vibram shoes 2011.05.18
XE 프로젝트 호스팅 이전 및 종료 공지 [25] [1] 2020.03.14 by vibram shoes 2011.05.13
XE Core 1.5 배포 계획. [26] [1] 2020.03.14 by staticcling 2011.05.11
XE Core 1.4.5.6 배포 사고 [38] 2012.08.16 by ONDA VI30 Dual Core 2011.05.03
XE 1.4.5.7 긴급 보안패치 [2] 2012.08.16 by vibram shoes 2011.05.02
XE 쇼케이스 게시판 운영자를 모집합니다. [1] 2012.08.16 by vibram shoes 2011.04.21
XE 프로젝트 테스터 그룹을 모집합니다. [18] 2012.08.16 by vibram five fingers 2011.04.20