Blog

XE 개발팀은 어제 오전 KISA(한국인터넷진흥원)로부터 한 통의 이메일을 받았습니다. 이메일의 내용은 XE Core 1.4.5.5 이하 버전에서 SQL Injection 관련 보안 취약점이 발견되어 빠른 조치가 필요하다는 내용이었는데요. KISA는 이렇게 보안 취약점을 발견하면 저희 팀에 직접 이 사실을 알림과 동시에 누구나 열람이 가능한 곳에 이 사실을 공지합니다.

물론 보안 취약점을 빨리 해결하라는 의미에서 공개를 하는 것이지만 오히려 이 사실을 악용하는 사례도 발생할 수 있기 때문에 XE 개발팀은 항상 가장 높은 우선순위를 두고 이 문제를 빠르게 해결해 왔습니다. 그러나 이 문제를 해결하기 위해 어제 배포했던 XE Core 1.4.5.6 버전에는 방문자 통계 DB를 초기화 하는 심각한 오류가 포함되어 있었습니다.

XE Core 1.4.5.6 버전을 설치는 경우 방문자 통계 DB가 초기화되어 그동안 누적된 방문자 통계가 모두 '0'이 됩니다. 현재 XE 공식 웹 사이트에서 배포되고 있는 XE Core 1.4.5.6 버전은 XE Core 1.4.5.5 버전으로 교체되어 더 이상은 XE Core 1.4.5.6 버전을 내려받을 수 없도록 조치해 두었으며 오류를 발견한 직후 이 문제를 해결한 버전 XE Core 1.4.5.7 을 즉시 배포하기 시작했습니다.

심각한 오류가 포함되어 있는 버전을 업그레이드하여 피해를 입은 분들께 진심으로 사과 말씀 드립니다. 엄격한 테스트 과정을 거치지 않고 파일을 배포한 잘못이 있었습니다. 이번 사건을 계기로 향후 XE개발팀은 유사한 실수가 반복되지 않도록 품질 보증을 위해 보다 엄격한 절차를 마련하겠습니다.

XE Core 1.4.5.6 버전을 설치하면서 초기화된 방문자 통계 DB는 백업된 DB가 있는 경우 복구가 가능합니다. 단 DB 복구를 진행하는 경우 DB 백업시간 이후에 기록된 모든 데이터(게시물 등)를 잃게 되므로 충분한 검토 후에 복구를 진행해 주세요.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XpressEngine Core 1.7.5.6 Release (보안패치) [1] 2014.10.30 by 올데이럭키 2014.07.28
XE 오픈 세미나 <반응형 레이아웃 제작 실습> 스케치 - 7월 26일 [4] file 2014.07.28 by 밥로스 2014.07.28
XpressEngine Core 1.7.5.5 Release [1] 2014.07.23 by 종스 2014.07.22
XE SyndicationAPI module 4.0.0-beta.2 Release   2014.07.22
XE Life Cycle Activity Diagram [4] file 2014.07.23 by BJ람보 2014.07.22
XE 오픈 세미나 - XE 레이아웃 제작 실습 (2014년 7월 26일) [2] file 2014.07.25 by 큰성565 2014.07.22
XECon 2014(구 XE캠프) - 지역별 수요 조사 [12] 2014.08.04 by 해피라이브 2014.07.21
XE 프로파일링 file   2014.07.21
XE SyndicationAPI module 4.0.0-beta.1 Release [2] 2014.07.21 by 일단놓고말해 2014.07.21
XpressEngine Core 1.7.5.4 Release [4] 2014.07.21 by 일단놓고말해 2014.07.21
XE-Core 내장 함수 getNumberingPath [6] file 2014.07.16 by gu 2014.07.14
7월 11일 XE 오픈 오피스 데이 스케치 [21] file 2014.07.23 by BJ람보 2014.07.14
자료실 개편 진행상황 안내 [3] 2014.11.12 by 토라상 2014.07.14
GitHub에서 Fork 및 Pull Request 하기 [1] file 2014.07.14 by Personaltrainer 2014.07.11
이미지 저작권과 XE 대응 방안 [6] 2014.07.14 by 키스투엑스이 2014.07.11
XE 오픈 오피스 데이 - 2014년 7월 11일 신청 안내 - 접수 종료 [16] file 2014.07.14 by BJ람보 2014.07.07
XE 오픈 세미나 '레이아웃 제작 노하우' 후기 [7] file 2014.07.06 by CuNAe 2014.06.30
XE 오픈 세미나 - XE 레이아웃 제작 노하우 [4] file 2014.06.28 by KrteamENT 2014.06.20
6월 13일 오픈 오피스 데이 후기 [6] file 2014.07.14 by Personaltrainer 2014.06.19
XpressEngine Core 1.7.5.3 Release (보안패치)   2014.06.18