EC-CUBEのカスタマイズ、ネットショップ制作メモ

主にEC-CUBEを利用したネットショップの制作、カスタマイズや独自機能の開発について

セキュリティ

ECサイトのセキュリティの原則 - 最近の情報漏洩に対して

どうもお久しぶりです。 今日は、最近多発しているECサイトの情報漏洩についてです。最近、いくつかのWebサイトでおきた情報漏洩のニュースを良く聞きます。 特に、ECサイトでの通常考えられない様な漏洩もあったりするので、発注者側、開発者側の人に対して…

EC-CUBE2.4.4以前のバージョンに存在するクロスサイトリクエストフォージェリの脆弱性への対応

2011年5月10日、JVNからEC-CUBEの2.4.4以前のバージョンに存在するCSRFの脆弱性に関する情報が公開されましたJVN#37878530 EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性 *1CSRF*2とは、簡単に言うと、どんなサイトやHTMLメールからでも、ユ…

EC-CUBEの脆弱性をチェック!

あけましておめでとうございます。 本年もクロスキューブをよろしくお願いいたします。 さて、昨年末にEC-CUBE2.4.1に考えられ無い様な脆弱性が発見され、即修正されていました。 この脆弱性が公表される前に、私たちの様なEC-CUBEインテグレートパートナー…