2026년 08월 12일에 등록된 릴리즈 노트입니다.
- “ 라이믹스 2.1 버전대의 보안패치 및 버그수정 릴리즈로, 이후 개발의 초점은 2.2 준비로 옮겨집니다.
”
보안취약점 수정[편집 / 원본 편집]
- [RVE-2026-19] referrer 헤더를 통한 반사형 XSS 취약점
- [RVE-2026-20] 문서 및 댓글 권한을 가진 모듈 관리자가 제한된 설정에 접근할 수 있는 문제
- KISA에서 알려 주셨습니다. (KVE-2026-1661, KVE-2026-1662, KVE-2026-1666)
- Guzzle 라이브러리를 최신 보안 패치가 적용된 버전으로 갱신
보안 강화[편집 / 원본 편집]
- 로그인 화면의 비밀번호 입력란에
autocomplete="off"적용 - 회원정보 또는 비밀번호가 변경된 경우 세션 ID를 갱신하도록 변경
기능 개선[편집 / 원본 편집]
- 게시판 목록에서 존재하지 않는 페이지 번호나 분류 번호를 요청한 경우, 빈 목록 대신 404를 반환하도록 변경
- 검색엔진이 의미 없는 페이지를 수집하지 않도록 하기 위한 조치이다.
- 쉬운설치 패키지의 PHP 버전 요구 사항 감지 기능 개선
버그 수정[편집 / 원본 편집]
- 일부 PNG 파일 처리 과정에서 발생하던 문제 수정
- 위젯 페이지 편집 시 발생하던 문제 수정
- argon2id 해시 검증이 정상적으로 이루어지지 않던 문제 수정
- 음수 페이지 번호를 요청한 경우의 처리 수정
이후 계획[편집 / 원본 편집]
개발진은 이 릴리즈를 기점으로 라이믹스 2.1에 대해 긴급한 보안 패치 외에는 더 이상 업데이트를 진행하지 않고, 2.2 준비에 집중하겠다고 밝혔다. 2.2의 공개 일정과 주요 기능 로드맵은 별도로 공지할 예정이다.
- ※ 2.1.8에서 프리뷰로 도입된 템플릿 문법 v2는 2.2에서 정식 지원될 예정이라고 안내된 바 있다.