XE 1.4.4.2 이하 버전에서 CSRF/XSS 관련 취약점이 발견되어 긴급 보안패치를 배포합니다.
사이트 보안과 관련된 패치이니, 쉬운설치 또는 직접 다운로드하여 반드시 1.4.4.3으로 업그레이드를 해주시기 바랍니다.
제보를 해주신 Hacker@n 님께 감사의 말씀 드립니다.
관련 링크 :
http://www.xpressengine.com/blog/textyle/19342723
http://www.xpressengine.com/?mid=download&package_srl=18325662
'Security' 카테고리의 다른 글
Samba 3.5.10, 3.4.14 and 3.3.16 Security Release (0) | 2011.07.27 |
---|---|
ProFTPD Compromise Report (0) | 2011.02.17 |
ProFTPD 1.3.3c 공식홈페이지에서 백도어가 포함된 버전 배포 (0) | 2010.12.08 |
Samba 3.5.5, 3.4.9, 3.3.14 Security Releases (0) | 2010.09.15 |
XE XSS 취약점 패치 (0) | 2010.03.17 |