XE Core 1.4.0.7 배포 (보안패치)

조회 수 7075 추천 수 0 2010.02.23 17:31:14

안녕하세요 


XE 2.0개발이 진행중인 가운데, CSRF 공격취약점이 발견되어 급히 패치버전을 올렸습니다.

제보해주신 한승우님 감사드립니다.


자료실: http://www.xpressengine.com/?mid=download&package_srl=18325662 

에서 받으시거나


프로젝트 다운로드 공간에서 받으시면 됩니다.

http://xe.xpressengine.net/?mid=issuetracker&act=dispIssuetrackerDownload&package_srl=18268215


감사드립니다.

더 안전한 XE를 만들 수 있도록 노력하겠습니다.


*-- 댓글 부분 목록 순서문제를 해결한 1.4.0.7 버전을 다시 올렸습니다. 불편을 끼쳐드려서 죄송합니다.


[레벨:0]hyuna

2010.02.23 18:27:22
*.244.188.53

제로님 안녕하세요. 수고가 많습니다만..

이번 패치를 받고 오류가 생겨서요.

댓글에 또 댓글을 달면 원하던 사람의 댓글밑으로 안뜨네요.

 

본문내용

   -본문내용의 댓글

       -댓글의 댓글

   -본문내용의 댓글

 

이런식으로 되어야 하는데

 

   -본문내용의 댓글 <<이부분 아래에 달려야될 댓글이

   -본문내용의 댓글

       -댓글의 댓글

맨 마지막 댓글의 아래에 달립니다.

확인좀 해주세요 ^^ 항상 감사합니다.

혹시 저만 그런건 아니겠죠 ㅠ.ㅠ

[레벨:8]빽짱구

2010.02.23 18:50:59
*.85.21.83

http://xe.xpressengine.net/18722493 에 올려놨습니다. 저도 같은 증세

profile

[레벨:17]하늘03

2010.02.23 18:54:19
*.13.36.212

확인해보겠습니다;;

profile

[레벨:4]바람의매

2010.02.23 18:59:28
*.131.89.35

아 이게 코어 문제군여...

 

난 보드 문제인줄알고 보드프로젝트에가서

 

이야기를했는데.

[레벨:5]XE

2010.02.23 19:07:44
*.13.36.212

수정해서 다시 올렸습니다. 

불편을 끼쳐드려서 죄송합니다. (__)

[레벨:5]VINA답답이

2010.02.23 21:26:07
*.106.50.24

1.4.0.7도 변화가 없는 것 같습니다.

댓 글을 올리면 무조건 맨 마지막에 붙네요...

이 댓 글도 위의 XE님에 등록한 댓 글인데 이곳에 붙어요

참고로 xe.1.4.0.7.changed  파일로 업 했습니다.

profile

[레벨:4]바람의매

2010.02.23 19:19:00
*.131.89.35

수고하셨습니다

profile

[레벨:7]bncPlan

2010.02.23 21:36:36
*.235.103.215

마지막 벌레를 잡는날까지...

항상 업그레이드되는 xe가 좋습니다

늘 수고많으십니다.

[레벨:0]hyuna

2010.02.23 22:22:57
*.244.188.53

오류가 변경이 안된것 같습니다...

0.6받고 설치 0.7받고 설치해서 업뎃했지만 오류가 고대로라서 다시 1.4.0.5에 있는걸로 덮어씌웠습니다 ㅠ.ㅠ

[레벨:5]VINA답답이

2010.02.23 22:23:35
*.106.50.24

내가 잘 못 이해했군요

1.4.0.6버전 업한 후 댓 글 문제 있는 분들은 1.4.0.7로 다시 업 해도 수정 안 되니 1.4.0.6 버전 전의 document 파일을 되 돌려 주어야 해결 되는군요

혹시 저 같이 아직 익숙치 못한 분들을 위해 댓 글 답니다.

profile

[레벨:17]하늘03

2010.02.23 22:28:45
*.13.36.212

앗 그렇습니다;; 1.4.0.6 업하신분들은 changed말고 전체파일로 업그레이드하셔야 해요 죄송합니다 (__)

[레벨:8]빽짱구

2010.02.23 23:25:38
*.121.224.112

음 어떤파일이 수정된지 정확히는 모르겠지만,  전체파일의 modules 폴더만 덮어씌워도 되네요..^^ 감사합니다. 

[레벨:10]老姜君

2010.02.23 23:43:41
*.37.103.131

프로젝트 다운로드 공간에서 받으시면 됩니다.

http://xe.xpressengine.net/?mid=issuetracker&act=dispIssuetrackerDownload&package_srl=18268215&release_srl=18722285

 

이 링크는 1.4.0.7이 아니라 1.4.0.6입니다. 1.4.0.7은 여기서 받아주세요.

http://xe.xpressengine.net/?mid=issuetracker&act=dispIssuetrackerDownload&package_srl=18268215

 

전체 버전이 아니라 항상 체인지드 파일로 업데이트하는데(건드린 파일이 많아서), 저같은 분들이 혼동하실 수도 있을것 같군요.

profile

[레벨:17]하늘03

2010.02.24 00:29:38
*.13.36.212

앗 그렇네요; 수정하면서 고치지 못했습니다.

방금 수정해놨습니다.

지적 감사합니다!

[레벨:1]yena♥

2010.02.24 06:17:36
*.149.158.83

쉬운설치에서 업데이트 하려니까 메모리 사이즈 초과 메시지가 뜨는데 어떻게 해야되나요 ㅠㅠ
 
profile

[레벨:17]하늘03

2010.02.24 10:30:15
*.13.36.212

파일 다운로드하셔서 수동으로 설치해주세요 (__)

[레벨:0]마우스를든남자

2010.02.24 12:17:11
*.245.172.22

제로님 안녕하세요.

다국어를 사용하고 있는데요.레이아웃 방식이 아닙니다.
1.4.0.7 로 업그레이드 한후 문제점이 있네요.
다른언어는 괸찮은데 유독 한국에서 게시판 외구로그인에서 로그인하면 메인페이지로 가버립니다.

www.emoyim.com  한국어 에서 테스트 해보고 중국어 영어에서 테스트 해봤는데 한국어에서만 그래요.

 

[레벨:6]miso777

2010.02.24 17:39:33
*.249.219.249

1.4.0.5에서 바로 1.4.0.7로 전체파일 덮어쓰기헸는데 무슨 오류를 수정했다는건지 모르겠네요

이전 버젼과 새 버전이 어디가 변경된건지 도통 모르겠네요 댓글을 달면 댓글이 맨 마지막에 붙는게 정상 아닌가요.?

처음쓴사람은 1빠 그다음 사람은 2빠 이런식으로 다음 사람이 댓글 달수록 밑으로 내려가면서 달리는데

뭐가 바뀐거지...?

[레벨:1]디랭이

2010.02.24 18:04:50
*.82.161.245

본문에 댓글을 달면 miso777 말이 맞는거구요 댓글에 댓글을 달경우 버그가 있었다는 겁니다.

profile

[레벨:2]태림씨야!

2010.02.26 06:13:46
*.6.203.124

xe 를 만들어 주셔서 감사하고요, 항상 보안에 신경 써 주셔서 감사합니다.

 

정말 좋은 CMS 같습니다. 제가 있는 곳에서도 열심히 홍보 중입니다. ㅎㅎㅎ

[레벨:1]아카시a

2010.02.28 20:21:35
*.116.94.51

저.. 실수로 ssl을 전부 설정해버렸는데 관리자 로그인이 되지 않습니다.. 어떻게 해결해야하는 건가요?

[레벨:1]Yong Dal

2010.03.04 10:50:06
*.115.14.92

수고하셨습니다.

아무문제없이 잘되네요.

감사합나다^^

List of Articles
번호 제목 날짜 조회 수

NHN DeView 2010 image [5]

  • 2010-08-24
  • 조회 수 829

9월 8일(수) 코엑스 인터콘티넬털 하모니볼륨에서 NHN DeView 2010이 개최됩니다. D트랙 오후 2:10 분 "웹사이트 제작과 운영, 네이버와 함께 하세요!" 라는 코너에서 XpressEngine의 지난 1년 간의 발전 상황과 진행 하고 있는 내용 그리고 신디케이션API와 함께 곧 오픈 베타를 진행할 스팸 공동 대응 API, Naver Analytics API에 대한 소개를 같이 들으실 수 있어...

XE 공식홈페이지 자료실 기능 설명 imagefile [4]

  • 2010-08-09
  • 조회 수 6503

안녕하세요, XE Core 개발팀입니다. 다수의 분들이 자신이 만든 프로그램, 스킨 자료를 XE 공식 홈페이지의 자료실에 올려 많은 사용자분들과 공유하시기를 원하시나 실제 사용시 어려움을 겪고 있는 것으로 알고 있습니다. 몇 가지 기능 개선과 함께 자료실 사용법에 대해 설명 드립니다. 1. 자료실 소개 - 위치 : http://www.xpressengine.com/download - 설명 : 프로그램, ...

XE Core 1.4.3 배포 update [71]

  • 2010-07-06
  • 조회 수 13207

안녕하세요 :) 한주 연기되었던 XE Core 1.4.3이 배포되었습니다. 주요 변경사항인 모바일 관련 패치 뿐만 아니라 보고된 보안 취약점이 패치되었으니 이전 버전 사용자분들은 업데이트 해주시면 더 안전한 XE를 사용하실 수 있습니다. 모바일 관련 패치는 기존에 Core에 포함되어있던 Smartphone Addon을 제거하고, Mobile 관련 처리를 Main Control Path에 포함시켰습니다...

Syndication Module ver 1.0 배포 imagefile [26]

  • 2010-06-23
  • 조회 수 6817

안녕하세요. XE 개발팀입니다. 기존 Syndication 모듈을 사용하시는 분들은 이 기능이 잘 동작하는 것인지, Naver의 Syndication 서버에서 제대로 문서를 동기화한 것인지 등 확인할 수 없어 많이 불편하셨죠? 이번 1.0 버전에서 이러한 Syndication 동작 상태를 확인할 수 있는 기능이 추가되었습니다. 정상적인 동작 확인, 최근 7일간의 문서 동기화된 문서 수, 동기화시...

2010년 하반기 계획 [32] [1]

  • 2010-06-17
  • 조회 수 7578

안녕하세요. 아시는 분들은 아시겠지만 XpressEngine(이하 XE) Core 를 개발/ 배포/ 운영은 NHN의 오픈UI기술팀에서 담당하고 있습니다. 오픈UI기술팀은 XE뿐 아니라 NHN의 정보플랫폼 확산 임무도 같이 하고 있어 여러 API들을 개발/ 서비스하고 있습니다. 2010년 하반기 동안 오픈UI기술팀에서 진행할 내용을 알려드립니다. 1. XE Mobile 페이지 강화 스마트폰이 많이 ...

XE Core 1.4.2.3 (보안 패치) 배포되었습니다. [17] [1]

  • 2010-06-08
  • 조회 수 6300

안녕하세요. XE Core의 1.4.2.3 보안패치를 배포하였습니다. 보안 패치 관련 부분은 [링크]를 참조해 수정하시면 됩니다. 보안 취약점을 제보해주신 SMaker님 감사드립니다. 이외에도 몇몇 버그가 패치되었으며 자세한 내용은 http://xe.xpressengine.net/wiki/18894036 에서 확인하실 수 있습니다. 다운로드는 http://www.xpressengine.com/?mid=download&package_srl=18325662 에서 ...

XE Core 1.4.2.2 패치 배포되었습니다. [25]

  • 2010-05-27
  • 조회 수 5731

XE 1.4.2.1에서 발생했던 개선된 Optimizer에서 경로를 제대로 잡지 못하는 문제는 이번 패치에서 대부분 수정될 것으로 기대됩니다. 이외에도 이번 패치에는 캐시파일이 삭제되지 않던 문제와 문서서식의 쉬운설치 지원등의 기능개선이 포함되었습니다. XE 팀은 6/30일에 배포될 XE 1.4.3 core 마일스톤의 개발을 진행중입니다. 제로님이 http://www.xpressengine.com/freeboard/189...

공식 사이트 메일링 XE 모듈 적용하였습니다. [11]

  • 2010-05-25
  • 조회 수 3482

각 게시판에 보시면 못보던 버튼 하나가 추가된 것을 보실 수 있을 텐데요- 눌러보시면 관련 설명을 보실 수 있을 거에요- 그간 http://mailing.xpressengine.net/ 에서 개발되었던 메일링기능을 XE 공식홈에 적용하여, 메일로 글을 쓰고, 글을 받아볼 수도 있고, 답장을 통해 댓글을 다는 등의 기능들을 사용할 수 있게 되었습니다. :) 아직 일부 미진한 기능들이 있어서 추가...

XE 1.4.2 에 Optimizing 사용시 문제점 원인과 해결방법 imagefile [17] [1]

  • 2010-05-19
  • 조회 수 4753

XE 1.4.2 업그레이드 후 Optimizing 사용시 CSS파일 로드가 안되는 문제점 원인과 해결방법을 알려드립니다. 우선 Optimize는 CSS와 JS파일들을 하나의 파일로 합쳐서 저장하여 브라우져 request를 줄여 속도를 향상 시키는 기능입니다. 파일들을 하나로 합치는 이 과정에서 인코딩이 다른 파일들을 합치다 보니 잘못된 인코딩 사용으로 인해 그 아래 CSS가 로드가 안되는 상...

XE Core 1.4.2.0 배포 [16]

  • 2010-05-18
  • 조회 수 5707

XE Core 1.4.2.0이 배포되었습니다. 원래 계획보다 조금 앞당겨 minor update가 진행되었는데요, 기존 일정인 6/30에는 다음 minor update인 1.4.3을 배포할 수 있도록 하겠습니다. 이번 버전에는 사용자가 많은 서비스를 위한 일부 content의 메모리 캐시 적용, Optimizer 개선등의 성능 관련 업데이트가 포함되어있습니다. 이외에도, 여러 1.4.1 과 그 이전에서 발생한 버그들...

XE 1.4.1.1 보안 패치 배포 [1]

  • 2010-05-06
  • 조회 수 3692

XE 1.4.1.0 및 이전 버전에서 CSRF 보안 취약점이 발견되어 1.4.1.1 패치를 배포하였습니다. 취약점을 제보해주신 넥스지 안중호님, 조선대학교 HackerLogin 한승우님께 감사드립니다. 그 외에도 XE 1.4.1.0 에서 발생한 Javascript, 에디터컴포넌트 관련 문제등이 수정되었습니다. 자세한 변경사항은 아래 위키에서 확인하실 수 있습니다. XE Core 위키 - http://xe.xpressengin...

XE Core 1.4.1.0 배포 [18]

  • 2010-04-29
  • 조회 수 5358

XE Core 1.4.1.0 버전이 배포되었습니다. 이번 버전에서는 XE 내부에서 사용되고 있는 JQuery (1.4.1) 및 JQueryUI(1.8)의 update가 있었습니다. 이외에도 쉬운설치에 패키지 제거 추가, Javascript 코드 정리 등이 진행되었으며, 곧 배포될 여러 모듈들 (issuetrakcer등)의 최신버전이 XE Core 1.4.1에 의존성을 갖게 됩니다. XE1을 안정화 시키는 동시에 XE2의 기본 개발이 진...

1.4.0.11 보안 패치 배포하였습니다. [4]

  • 2010-04-14
  • 조회 수 5669

XSS와 CSRF관련 보안취약점을 안중호님, 박영준님께서 제보해주셔서 긴급 수정, 패치를 배포하였습니다. 두분께 감사드립니다. 아래에서 다운로드를 하시거나 http://www.xpressengine.com/?mid=download&category_srl=18322907&package_srl=18325662 변경된 파일만 받으시려면 http://xe.xpressengine.net/?act=dispIssuetrackerDownload&release_srl=18838852 에서 changed파일을 받으...

XE Project 개선 적용하였습니다. [6]

  • 2010-04-01
  • 조회 수 5347

안녕하세요 오랜만에 인사드립니다. ^^ XE Project 모듈과 issuetracker을 개선 적용하였습니다. 새로운 프로젝트 모듈은 디자인 개선 뿐만 아니라 각 프로젝트의 활동 및 자신의 활동 내역을 쉽게 확인할 수 있도록 기능을 크게 개선하였습니다. http://xpressengine.com/project 에 가시면 확인 하실 수 있습니다. ^^ project 모듈은 자잘한 버그및 기능개선을 거쳐 곧 공개할 ...

XE 1.4.0.10 보안패치 배포합니다. file [11]

  • 2010-03-17
  • 조회 수 9697

HTML5에서 새롭게 추가된 event 속성으로 인하여 모든 XE에 XSS 보안 취약점이 생겼습니다. 보안 패치 적용은 쉬운 설치, 변경된 파일만 적용 그리고 직접 코드 수정을 하는 방법이 있습니다. 이 중 변경된 파일 적용과 코드 수정법을 공지합니다. 1. 변경된 파일만 적용 xe.1.4.0.10.changed.tgz 파일을 다운 받아 압축을 해제하시면 xe.changed 라는 디렉토리가 생깁니다...

MS와 XE가 함께하는 다락방 서버 소개드립니다. [38] [2]

  • 2010-03-12
  • 조회 수 9262

마이크로소프트 WPI(Web Platform Installer, 웹 플랫폼 인스톨러)는 내 PC를 웹 서버로 사용하기 위해 필요한 모든 소프트웨어를 쉽게 다운로드하고 설치할 수 있게 해줍니다. WPI는 무료이며 용량도 2 MB 이하로 아주 작습니다. WPI를 설치하면 집이나 회사에 있는 Windows PC를 바로 웹 서버로 활용할 수 있습니다. 마이크로소프트 WPI는 XE를 활용하는 가장 쉽고 간...

빠르고 정확한 검색, Syndication 모듈 배포 [13]

  • 2010-03-05
  • 조회 수 5669

안녕하세요, XE 개발팀입니다. Syndication(신디케이션) 모듈의 비공개 테스트를 마치고 정식 배포를 시작합니다. Syndication 모듈은 XE 기반의 웹 사이트가 네이버 등의 검색 서비스에서 잘 검색되도록 도와주는 프로그램 모듈입니다. API를 통해 콘텐츠 정보를 직접 주고 받아, 검색 서비스가 웹 사이트의 콘텐츠를 보다 빠르고 정확하게 반영할 수 있도록 해줍니다. 검색 ...

XE Core 1.4.0.7 배포 (보안패치) [22]

  • 2010-02-23
  • 조회 수 7075

안녕하세요 XE 2.0개발이 진행중인 가운데, CSRF 공격취약점이 발견되어 급히 패치버전을 올렸습니다. 제보해주신 한승우님 감사드립니다. 자료실: http://www.xpressengine.com/?mid=download&package_srl=18325662 에서 받으시거나 프로젝트 다운로드 공간에서 받으시면 됩니다. http://xe.xpressengine.net/?mid=issuetracker&act=dispIssuetrackerDownload&package_srl=18268215 감사...

XE Core 1.4.0.4 배포하였습니다. [13]

  • 2010-02-05
  • 조회 수 9483

1.4.0.3 배포 이후에 발견된 버그들을 수정한 1.4.0.4를 배포하였습니다. 1.4.0.4로의 업그레이드는 쉬운설치를 통한 업그레이드나, 자료실, 프로젝트의 다운로드 페이지에서 하실 수 있습니다. 일부 환경에서 쉬운설치가 제대로 동작하지 않는다는 제보가 있습니다. 그런경우에 FTP_host에 webserver주소를 직접 적어 보시고, 그래도 안되면 하늘03에게 쪽지로 알려주시면 감사드리겠습...

1.4.0 배포하였습니다. [31]

  • 2010-01-28
  • 조회 수 7693

XE Core 1.4.0 를 배포하였습니다. 배포 버전명은 1.4.0.3이 되었네요 세개의 RC를 거치는 동안 많은 분들께서 테스트를 해주시고 버그를 알려주신 덕분에 많이 안정화될 수 있었던 것 같습니다. 감사드립니다. 1.4.0에서는 XE Core Logic에 관련된 부분들이 많이 수정, 안정화되었습니다. 또한, XE 1.4.0에서는 드디어 GPLv2대신 LGPLv2.1을 라이센스로 채택하여 개발자들에게...




XE Login

OpenID Login