「EC-CUBE 情報」に投稿された全トピックスを掲載しています。

produced by Blades co.,ltd.



Category Archives

「EC-CUBE 情報」のトピックスを表示

EC-CUBE 情報

EC-CUBE 2.4未満や ver1など古いバージョンを利用しているウェブサイトの脆弱性について

IPA (独立行政法人情報処理推進機構)のウェブサイトに、EC-CUBE 2.4未満のバージョンや、バージョン1などの旧バージョンのEC-CUBEを使用する際の脆弱性について掲載されています。 IPAのウェブサイトのページには 「EC-CUBE」の脆弱性について 使用中の「EC-CUBE」のバージョン確認方法 EC-CUBEへの脆弱性対策方法 脆弱性対策情報の収集方法 などについて掲載されています。  EC-CUBE 2.4未満の古いバージョンのECCUBEで運営されているサイトなど、脆弱性に対応した修正プログラム(パッチ)を当てていない未対策のウ …


EC-CUBE 情報

EC-CUBE 商品表示の高速化等を実装した2.4.0正式版がリリースされました

(株)ブレイドもお世話になっている、オープンソースのECパッケージ「EC-CUBE(イーシー・キューブ)」ですが、様々な機能を充実された2.4.0 正式版が、2009年5月19日にリリースされましたよ。 EC-CUBEの機能追加を伴う大幅なバージョンアップは、2008年3月以来、1年2ヶ月ぶりなんだそうです(^o^)/ EC-CUBE バージョン2.4.0で追加された機能は主に 商品のお気に入りを登録できる機能 ポイントの使用、不使用を切り替えができる機能 受注管理より新規注文情報を入力、登録できる機能 納品書PDFを一括で出力できる機能 だそうです(^^) 機能が修正された部分は、  …


EC-CUBE 情報

EC-CUBE2にSQLインジェクションによる脆弱性が存在?

株式会社ブレイドでも、EC-CUBEを使ったショッピングサイト(ECサイト)構築やカスタマイズなども手掛けています。 EC-CUBEですが、少し前になりますが10月1日付けでEC-CUBE「ECオープンソース」の公式サイトに 「脆弱性の公表に関する重要なお願い」というタイトルで、 EC-CUBE2のSQLインジェクション脆弱性についての記事が載っていました。 【補足】 ※SQLインジェクション ECサイト、ショッピングカート等のシステムが、本来想定されていないSQL文を実行させることにより 不正にデータベースシステムを操作する攻撃方法。 このページの情報によると、コミュニティ版も含む、 …



Monthly Archives


Category Archives




About Blades LAB

知的好奇心探究サイト 先端研究ブレイドLAB

先端研究ブレイドLABは、株式会社ブレイドが自社で開発したサービス・製品について紹介するサイトです。社員が興味を持った技術を駆使してサービス・製品へと昇華し、広く世間に対して公表することで、技術ノウハウを共有することを目指します。

また、2009年度まで運営していたMT/CMSブログを統合し、WEBに関する最先端の技術トピックスも紹介しております。


Project Blog!

本記事の連載は終了いたしました。

プロジェクトブログ

Blades.co.,ltd. WEB CM

ムービーを再生する

株式会社ブレイド設立2周年を記念して制作したWEB限定CMです。Adobe After Effects CS3で制作しました。
※CM中の企業ロゴは旧ロゴです。

ムービーを再生する