Skip to content

Releases: xpressengine/xe-core

Release 1.8.31

25 Feb 06:38
Compare
Choose a tag to compare

XpressEngine Core 1.8.31 버전을 배포합니다.

이 버전에서는 보안 취약점이 고쳐졌으며, 업데이트를 권장합니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #2038 XEVE-17-004 임시 저장글의 삭제 관련한 보안취약점 문제 고침 @bnu @kijin
    • 취약점 제보자 : kdps

Release 1.8.30

23 Feb 07:48
Compare
Choose a tag to compare

XpressEngine Core 1.8.30 버전을 배포합니다.

이 버전에서는 보안 취약점이 고쳐졌으며, 업데이트를 권장합니다.
다만, 커뮤니케이션 모듈의 스킨을 배포본에 포함되지 않은 별도의 스킨을 사용 중인 경우 회원이 쪽지를 삭제하지 못할 수 있습니다. 이 경우 아래 #2036 변경 내역을 참고하여 일부 파일을 수정하여 이 문제를 해결할 수 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #2035 쉬운설치 페이지에서 발생할 수 있는 보안 취약점 고침 @bnu
    • 취약점 제보자 : 최봉환(stayp05)
  • #2036 커뮤니케이션 모듈의 쪽지 기능에서 임의로 쪽지를 삭제할 수 있는 문제 고침 @bnu
    • 취약점 제보자 : 최봉환(stayp05)
    • GET 요청이 허용되어 있는 상태에서 CSRF 체크가 동작하지 않은 상황이어서 POST 요청만 받도록 변경함
    • 커뮤니케이션 모듈의 스킨으로 배포된 자료에서 이로 인한 호환성 문제가 확인됨
    • 사용 중인 커뮤니케이션 모듈의 스킨에서 이 호환성 문제를 해결하려면 message.html(또는 다른 이름일 수 있음)파일에서 procCommunicationDeleteMessages 요청을 하는 <form>에서 method="post"로 변경해야 함
    • 변경 방법 참조 : 8490a57#diff-70dd456a9f1a37a790703477f2fe9644

Defect

  • #2033 PHP 7.1에서 DB세션 사용이 불가능한 문제 @bnu
  • #1995 PHP 7.1에서 설치할 수 없는 문제 고침 @bnu
  • #2009 #2003 회원이 회원정보를 수정하면 관리자 메모가 지워지는 문제 고침 @Xvezda
  • #2012 확장자가 대문자로 된 이미지의 썸네일을 생성할 수 없는 문제 고침 @bnu
  • #2014 #2020 폼 입력 검증 후 오류 메시지를 표시하지 못하는 문제 고침 @bnu (patch @kijin)
  • #1989 특정 환경에서 댓글 관련 기능에서의 문제 고침 @sejin7940
  • #1992 회원가입 시 쪽지 수신여부가 선택 사항과 다르게 무조건 전체수신으로 저장되던 문제 고침 @sejin7940
  • #2022 게시판에서 목록을 등록일 순으로 정렬했을 때 글이 포함된 현재 페이지를 가리키지 못하는 문제 고침 @howtoxe

Enhancement

  • #1997 webm, webp, ogg 등 브라우저 상에서 재생 및 표시 가능한 파일 형식에 대한 지원 추가 @bnu
  • #1984 관리자 게시판 목록에서 '검색어' 필수 입력을 제거 - 모듈분류 검색위해 @sejin7940
  • #2021 페이지 관리에서 검색어와 함께 '모듈 분류'를 지정하여 검색할 수 있도록 변경 @bnu
  • #1991 애드온 설정에서 그룹간 구별되도록 여백 부여 @sejin7940
  • #1964 documentItem->isGranted() 결과를 캐싱하여 쿼리 중복을 제거 @kijin
  • #1960 관리페이지에서 서버 환경을 확인할 수 있는 페이지 추가 @YJSoft

For developers

  • #1969 documentModel::getDocumentList 트리거에 columnList를 추가하여 전달하도록 개선 @sejin7940
  • #1980 파일 첨부 시 '본문삽입' 기능에서 외부(파일 서버 분리 등) URL을 사용할 수 있도록 개선 @sejin7940
  • #1970 다차원 배열을 설정 값으로 입력할 때 저장할 수 없는 문제 고침 @bjrambo

Release 1.8.29

12 Jan 09:09
Compare
Choose a tag to compare

XpressEngine Core 1.8.29 버전을 배포합니다.

1.8.28 버전에서는 보안취약점 해결이 포함되어 있으며,
이 변경 사항의 일부가 관리페이지 메뉴를 잘못 표시하는 문제가 있어 1.8.29 버전에서 해결하였습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.
1.8.29 버전의 변경된 파일 내역은 보안 패치를 담고 있는 1.8.28 버전의 내역을 포함합니다.

변경 내역

Secutiry (1.8.28)

  • #2005 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결 @bnu
    • 취약점 제보자 : adm1nkyj@UpRoot
  • #2006 Form validator에서 사용되는 세션 데이터가 G/P/C 데이터로 대치되어 발생할 수 있는 XSS 취약점 해결 @bnu
    • 취약점 제보자 : setuid0

Defect

  • 1.8.28에서 수정된 #2005 이슈의 영향으로 관리페이지 메뉴가 잘못 표시되는 문제 고침 @bnu

Release 1.8.28

12 Jan 06:09
Compare
Choose a tag to compare

XpressEngine Core 1.8.28 버전을 배포합니다.

이 버전에서는 보안취약점 해결이 포함되어 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #2005 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결 @bnu
    • 취약점 제보자 : adm1nkyj@UpRoot
  • #2006 Form validator에서 사용되는 세션 데이터가 G/P/C 데이터로 대치되어 발생할 수 있는 XSS 취약점 해결 @bnu
    • 취약점 제보자 : setuid0

Release 1.8.27

28 Oct 05:06
Compare
Choose a tag to compare

XpressEngine Core 1.8.27 버전을 배포합니다.

이 버전에서는 보안취약점 해결이 포함되어 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #1977 BlogApi 애드온에서 파일 첨부 시 보안 취약점 해결 및 파일 업로드 설정이 반영되도록 개선 @bnu
    • 한국인터넷진흥원에서 알려주셨습니다
  • #1978 회원정보의 서명에서 발생할 수 있는 취약점 해결 @bnu
    • 한국인터넷진흥원에서 알려주셨습니다

XE 1.8.26 Release note

10 Oct 06:01
Compare
Choose a tag to compare

XpressEngine Core 1.8.26 버전을 배포합니다.

이 버전에서는 보안취약점 해결이 포함되어 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

신규 보안 취약점 포상제

XE의 보안취약점의 빠른 발견과 해결을 위해 신규 보안취약점에 대한 신고 포상제를 시행합니다.

그동안 XE 보안취약점은 한국인터넷진흥원(KISA)를 통해 접수되어 통보받는 형태로 운영되어 왔습니다.
하지만 신고자와의 긴밀한 연락이 불가하고, 신고자의 정보를 파악할 수 없어 오픈소스 소프트웨어의 공헌자로서 그 이름을 알리지 못했었습니다.

지속적으로 보안 취약점을 발견하고 해결해나가기위해 자체적인 보안 취약점 신고 절차와 신규 보안 취약점 신고자에 대한 포상제를 시행합니다.

보안 취약점 신고 포상제 페이지를 통해 보안 취약점의 신고 절차를 확인할 수 있습니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #1972 카운터 모듈에서 날짜 선택 기능을 이용한 XSS 보안 취약점 문제 고침 (XEVE-16-004)
    • 한국인터넷진흥원에서 알려주셨습니다
  • #1973 특정 환경에서 URL을 통한 XSS 보안 취약점 고침 (XEVE-16-005)
    • Nginx 설정에 따라 URL에 특정한 패턴에서 발생
    • 취약점 제보 : 최영근님 @Xvezda

XE 1.8.25 Release note

23 Sep 07:22
Compare
Choose a tag to compare

XpressEngine Core 1.8.25 버전을 배포합니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

보안 취약점 등 미리 알려져서는 안 되는 문제는 developers@xpressengine.com 으로 연락 주시기 바랍니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Defect

  • #1694 fix #1662 임시 저장글을 삭제할 때 포인트의 증감이 적용되는 문제 고침 @YJSoft
  • #1695 fix #1693 비회원의 글을 메일로 발송 시 발송자 정보가 비어있는 문제 고침 @YJSoft
  • #1700 회원 정보 조회/수정폼 사소한 오타로 인해 폼이 깨져 보일 수 있는 문제 고침 @treasurej
  • #1950 게시판 모바일 버전에서 카테고리 선택 시 목록 수 지정이 적용되지 않는 문제 고침 @bnu
  • #1952 SSL 선택적 사용 시 임시저장글을 불러올 수 없는 문제 고침 @kijin
  • #1953 파일 크기 제한, 문서 첨부 제한 설정 시 PHP 설정에 따라 잘못된 제한이 적용되는 문제 고침 @lsc2687
  • #1954 PHP 7.1에서 호환성 문제 고침 @kijin
    • Context 클래스의 $this 사용 제거
  • #1961 익명 설정을 사용하는 경우, 글쓴이가 자신의 글을 추천, 비추천, 신고를 할 수 있는 문제 고침 @sejin7940
  • #1963 HTML Parser 라이브러리가 PHP 7에서 오류를 일으키는 문제 고침 @kijin

Enhancement

  • #1724 PHP 경고문 다국어 지원 추가 @dorami
  • #1733 가입, 비밀번호 변경, 탈퇴 룰셋에 적용되는 비밀번호의 길이 조건을 일관성있게 고침 @kijin
  • #1767 IPv6 사용시 /48 이상 변경되면 세션을 유지하지 않도록 변경 @kijin
  • #1777 사이트 메뉴 관리/사이트 디자인 관리 쉬운설치 인증 체크에 직접 쓰기 체크 추가 @YJSoft

For developers

  • #1947 Debug 기능 개선 @bjrambo
    • #1958 출력 데이터의 타입이 안 나오는 문제와 가독성 및 코드 개선 @bjrambo
  • #1951 ModuleHandler::_setHttpStatusMessage()에 정의된 HTTP status code 오류 수정 @bnu
  • #1957 게시판 검색 기능/결과를 변경할 수 있도록 트리거 추가 @kijin
    • documentModel::getDocumentList() 메소드에 'document.getDocumentList' before/after 트리거 추가
  • #1962 트리거 동작 시 일관성 있는 순서를 보장하도록 개선 @kijin

Misc.

  • #1670 관리 페이지 번역 개선 @dorami
  • #1802 변수명 오타 수정 @qkrcjfgus33
  • #1943 XEDITION 레이아웃의 데모용 콘텐츠의 띄어쓰기 수정 @gnurails

XE 1.8.24 Release note

05 Aug 06:05
Compare
Choose a tag to compare

XpressEngine Core 1.8.24 버전을 배포합니다.

이 버전에서는 보안취약점 해결이 포함되어 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

보안 취약점 등 미리 알려져서는 안 되는 문제는 developers@xpressengine.com 으로 연락 주시기 바랍니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • #1940 CSRF 체크 보완 @bnu
    • 한국인터넷진흥원에서 알려주셨습니다

XE 1.8.23 Release Note

02 Aug 07:11
Compare
Choose a tag to compare

XpressEngine Core 1.8.23 버전을 배포합니다.

이 버전에서는 보안취약점 해결이 포함되어 있습니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

보안 취약점 등 미리 알려져서는 안 되는 문제는 developers@xpressengine.com 으로 연락 주시기 바랍니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Secutiry

  • SSO 기능 사용 시 Session 탈취 및 고정 취약점 문제 고침 @kijin
    • @kijin님께서 위 취약점에 대한 제보와 취약점 수정 코드를 제공해주셨습니다

Defect

  • #1757 Fix #1680 회원모듈에서 기본에디터 설정을 반영하지 못하는 문제 고침 @kijin
  • #1891 "다른 레이아웃 설치"페이지에서 일부 이미지가 출력되지 않는 문제 고침 @taewonkim
  • #1920 RSS 통합 피드가 작동하지 않는 문제 고침 @kijin
  • #1921 FileHandler::getRemoteResource()에서 프록시 서버를 제대로 사용하지 못하는 문제 고침 @kijin
  • #1929 FileHandler::getRemoteResource()에서 일부 SSL 리소스에 접근하지 못하는 문제 고침 @kijin
  • #1930 FileHandler::getRemoteFile()에서 파일 다운로드 중 메모리 제한을 초과하는 문제 고침 @kijin
  • #1931 #1927 안드로이드 기본 브라우저에서 다운로드 파일명이 잘못 표시되는 문제 고침 @kijin
  • #1936 게시물 삭제 페이지에서 Fatal Error 수정 type/bug @kijin
  • #1938 삭제된 그룹이 포인트/레벨/그룹 연동에 포함되는 것을 방지 @kijin
  • #1939 SSL 선택적 사용 시 글 쓰기/댓글 수정 후 http로 redirect하지 않는 문제 고침 @kijin

Enhancement

  • #1709 썸네일 생성 시 동시 요청에 대한 문제 개선 @kijin
  • #1816 프로필 이미지가 브라우저 cache의 영향 없이 즉시 갱신될 수 있도록 개선 @kijin
  • #1817 about_reset_auth_mail 대만어(zh-TW) 번역 추가 @wileyday
  • #1831 게시판 상담 글 조회 권한을 설정할 수 있도록 기능 추가 @ned3y2k

For developers

  • #887 룰셋에 실수 추가 및 게시판 파일첨부 용량의 제한 및 문서첨부 제한에 실수 사용 가능하게 개선 @sejin7940
  • #1750 documentAdminView::dispDocumentAdminList()에서 category_srl 데이터를 가져오도록 개선 @sejin7940

XE 1.8.22 Release Note

29 Jun 05:14
Compare
Choose a tag to compare

XpressEngine Core 1.8.22 버전을 배포합니다.

이 버전에서는 1.8.22 버전에서 발생한 페이지 이동 문제를 해결합니다.

Core 업데이트 주의 사항

  • 실 사이트에 적용하시기 전에 실 사이트와 유사한 환경을 갖추고 이상이 없는지 확인하시길 권고합니다.
  • 업데이트 전 관리자 로그인 상태로 관리페이지를 열어두시고 진행하시길 권고합니다.
  • 업데이트 후 대시보드에서 각 모듈의 DB 생성 및 업데이트 버튼을 누르세요.
    • 업데이트 순서는 'menu > module > 기타 모듈'순서로 해 주시기 바랍니다.
  • 업데이트 후 관리페이지 우측 하단의 캐시파일 재생성으로 cache를 갱신하셔야 합니다.
  • 1.4 및 1.5 버전에서 업데이트하는 경우 데이터 양에 따라 시간이 많이 소요될 수 있으며 서버 환경에 따라 업데이트에 실패할 수 있습니다.
  • 다음 문서를 참고하여 데이터 백업 후 진행하시길 권고합니다.

문제 발견 시 알려주세요

이 버전에서 발견된 문제는 XE Core 프로젝트 페이지에 이슈를 작성해주시기 바랍니다.

보안 취약점 등 미리 알려져서는 안 되는 문제는 developers@xpressengine.com 으로 연락 주시기 바랍니다.

많은 분들이 공헌해주셨습니다

XE는 자유소프트웨어로서 공개 프로젝트로 운영하고 있습니다.
XE Core 프로젝트 페이지에서 버그 보고 및 개선 제안과 개발에 참여할 수 있습니다.

XE 1.8 미리보기

XE Demo에서 XE 1.8을 미리 사용해볼 수 있습니다.

초기 설치 상태 그대로의 모습으로 최고관리자 권한을 이용해 쉬운설치 및 XE 1.8의 모든 기능을 체험해볼 수 있습니다.

다운로드

XE Core 다운로드 페이지에서 XE 최신 버전을 다운로드할 수 있습니다.

이 버전의 직전 버전을 사용 중이신 경우 변경된 파일(파일명에 'changed'가 포함된 파일)만 내려받아 업데이트할 수 있습니다.

변경 내역

Defect

  • #1922 댓글 작성 후 페이지를 이동하지 못하는 문제 고침 @bnu
    • #1887 변경으로인해 common/redirect.html 파일의 접근이 제한되는 문제