コラム脆弱性・サポート終了の情報
EC-CUBEやPHP、サーバ、EC-CUBEのプラグインの脆弱性とサポート終了について、自分のサイトが該当するか、今できることをまとめています。
記事の一覧
-
EC-CUBEの管理者に届く詐欺メール|見抜くポイントと、盗まれても管理画面に入られない設定
サーバ会社やドメインの会社をかたって、EC-CUBEの管理者のIDとパスワードを盗む詐欺メールの見抜き方と、盗まれても管理画面に入られないための二段階認証やIPの制限をまとめます。
-
EC-CUBE運用におけるSSH authorized_keysファイルのセキュリティ対策
EC-CUBEを運用するサーバで、authorized_keysに見覚えのない公開鍵が追加されていた調査の経験から、ファイル権限の設定、変更の監視、改ざんされていたときの対応手順をまとめます。
-
PHP-CGIの脆弱性(CVE-2024-4577)|Windowsで動くEC-CUBEが当てはまるかの確かめ方
Windows版のPHPをCGIで動かすサーバで任意のコードを実行される脆弱性(CVE-2024-4577)について、EC-CUBEのサイトが当てはまるかの確かめ方と、修正版への更新などの対策をまとめます。