[3系,4系] リモートコード実行 RCE可能な脆弱性(JVN#29195731)の修正 EC-CUBE3 EC-CUBE4 脆弱性 2023年10月に公開されている「RCE可能な脆弱性(JVN#29195731)」について解説します。 この脆弱性は公式サイトでは「リスク低」となっていますが、独自カスタマイズの状況やプラグインによっては「リスク高」の場 […]
身に覚えがない不正ファイルが設置された場合の対処法 EC-CUBE4 脆弱性 EC-CUBEサイトを運営しているサーバー上に不正ファイルが設置されていることを確認した場合、以下のような対処を行うことになります。必要があればサポート可能ですので、相談先がない場合は一度ご相談ください。 不正ファイルと […]
[3系4系] クロスサイトスクリプティングの脆弱性(JVN#04785663) EC-CUBE3 EC-CUBE4 脆弱性 2023年2月に公開されている「クロスサイトスクリプティングの脆弱性(JVN#04785663)」について解説します。 この脆弱性は公式サイトでは「リスク低」となっており、”サイトの状況によってはリスクがある […]
[3系4系]クロスサイトスクリプティングの脆弱性(JVN#95292458) EC-CUBE3 EC-CUBE4 脆弱性 2021年6月に公開されている「クロスサイトスクリプティングの脆弱性(JVN#95292458)」について解説します。
脆弱性の修正が必要かどうかご相談ください EC-CUBE4 脆弱性 EC-CUBEで公開されている脆弱性 EC-CUBEには脆弱性が発見され公開されることがあります。 オープンソースで無料使用可能、かつ高機能なプログラムという性質上避けがたいものです。
[3系4系] HTTP Hostヘッダの処理に脆弱性 (JVN#53871926) EC-CUBE3 EC-CUBE4 脆弱性 2022年2月に公開されている「HTTP Hostヘッダの処理に脆弱性 (JVN#53871926)」について解説します。 この脆弱性は公式サイトでは「リスク低」となっていますが、サイトから送るメールのURLを別サイトの […]
[4系]クロスサイトスクリプティングの脆弱性(JVN#97554111) EC-CUBE4 脆弱性 2021年5月に公開されている「クロスサイトスクリプティングの脆弱性(JVN#97554111)」について解説します。 この脆弱性は非常に大きな脆弱性で、サイト運営者はおそらく何度も連絡を受けていると思いますが、今一度独 […]
[4系] アクセス制限不備の脆弱性 EC-CUBE4 脆弱性 2021年6月に公開されている「アクセス制限不備の脆弱性」について解説します。 この脆弱性は公式サイトでは「リスク高」となっています。4.0.6という限られたバージョンでのみ、.htaccessの設定ミスで閲覧できてはい […]
[3系] Dosの危険性の脆弱性修正 EC-CUBE3 脆弱性 2020年12月にEC-CUBE3向けに公開されている「Dosの危険性の修正」について解説します。 対象バージョンは3.0.5〜3.0.18となっています。 この脆弱性は公式サイトでは「リスク低」となっております。
EC-CUBEバージョンアップの費用感と見積ポイント EC-CUBE4 バージョンアップ 4系最新版へアップデートの費用感・相場 ここからは、現在のサイトをEC-CUBE最新バージョンへリプレイスする費用感をご紹介します。(構築+データ移行) 弊社ではデータやプラグインの移行プログラムを独自に構 […]
EC-CUBEのSEO対策でプラグインに頼ってはいけない理由 EC-CUBE4 SEO 検索エンジン この記事の結論 カスタマイズを行なっているEC-CUBEサイトのSEOは、SEO系プラグインではまかないきれないことが多いです。 SEO系プラグインを導入する場合、さらにカスタマイズを行う必要がありますが、プラグインのカ […]
[2025年3月末] 3Dセキュア2.0/EMV 3-Dセキュアの義務化によるカード決済導入方法 EC-CUBE2 EC-CUBE3 EC-CUBE4 アップデート バージョンアップ プラグイン 3Dセキュア2.0/EMV 3-Dセキュアとは? 皆さんはECサイトでのクレジットカード決済でカードのパスワードを要求されたことがありますか?3Dセキュア1.0では、ユーザーが事前にクレジットカードへ設定していたパスワー […]
脆弱性の修正が必要かどうかご相談ください EC-CUBE4 脆弱性 EC-CUBEで公開されている脆弱性 EC-CUBEには脆弱性が発見され公開されることがあります。 オープンソースで無料使用可能、かつ高機能なプログラムという性質上避けがたいものです。
「システムエラーが発生しました」の原因をログから確認する方法 プラグイン導入やカスタマイズ含め、サイト運営を行っているとシステムエラーが発生することがあります。 システムエラーは画面を見ても原因がわからないので、まずログを確認して対応することになります。
身に覚えがない不正ファイルが設置された場合の対処法 EC-CUBE4 脆弱性 EC-CUBEサイトを運営しているサーバー上に不正ファイルが設置されていることを確認した場合、以下のような対処を行うことになります。必要があればサポート可能ですので、相談先がない場合は一度ご相談ください。 不正ファイルと […]
どのレンタルサーバーがEC-CUBEに向いている? 最適な条件は? EC-CUBE4 サーバー EC-CUBEはAWSのようなクラウドサーバーが向いていると言われます。どんどんカスタマイズしていくのでスペックやモジュールを必要に応じて調整できるからです。 しかしクラウドサーバーを使用するにはサーバーの知識が必要で、 […]
[2024年2月から] Gmailへメールが届かない・迷惑メールになる対策について公式発表 EC-CUBE4 メルマガ 迷惑メール 2024年2月1日にGmailのポリシー変更が公式アナウンスされており、お客様のGmailにメールを届けるために必要な要件が強化されます。 このGoogleのポリシー変更により、EC-CUBEサイトでは致命的な、「メール […]