EC-CUBEのセキュリティ・脆弱性関連

EC-CUBEのセキュリティ・脆弱性関連の情報をご紹介いたします

EC-CUBE

EC-CUBEでアプリ認証・SMS認証の二段階認証を導入し、不正アクセスを徹底ブロック

会員制ECサイトでは、マイページが「顧客データ」「発注履歴」「見積情報」といった機密情報の集約ポイントになります。 そのため、いま最も注目されているのが“二段階認証による不正アクセス防止”です。 以前の記事では、IPアドレス制限やメール認...
EC-CUBE

EC-CUBEでメールでの二段階認証を標準化 — 不正ログイン対策を“脱・不安”に変えるカスタマイズ

ECサイトを運営する上で、会員ログイン画面の「不正アクセス」「情報漏洩の入口」としてのリスクは決して小さくありません。 「せっかく構築したEC-CUBEのサイトが、セキュリティで後手に回る」――そんな不安を抱えてはいませんか? そこで、本...
EC-CUBE

EC-CUBE会員マイページにIPアドレス制限を導入し、顧客情報を守る不正アクセス対策

【不正アクセスをゼロへ】EC-CUBE会員マイページにIPアドレス制限を導入し、顧客情報を守る仕組みづくり 会員制のBtoB-ECサイトを運営していると、 「取引先以外のアクセスを防ぎたい」「ログイン情報の不正利用が怖い」 といった声をよ...
EC-CUBE

クロネコwebコレクト 3Dセキュア2.0(EMV-3DS)利用に伴うEC-CUBEの対応

3Dセキュアの仕様が変更される 国際ブランドからの通知により3Dセキュア実行時にカード会社へ連携する項目仕様に変更がある為、2025年3月3日(日)にクロネコwebコレクトの仕様が変更されます。 3Dセキュア2.0仕様変更が与える影響 リス...
EC-CUBE

IPアドレス設定が理由でEC-CUBEにログインできない場合の対処法

EC-CUBEはIPアドレスでログイン制限が可能 EC-CUBE3系と4系はIPアドレスよるログイン制限を行うことが標準で可能です。 社内のIPアドレスを設定していれば、社外からEC-CUBEの管理画面にログインすることができない為、セキュ...
EC-CUBE

2024年でもEC-CUBE会員のパスワードを表示したいという要望がある事実

EC-CUBEでは会員のパスワードは見れません EC-CUBEでは会員のパスワードを見る機能はありません。 その為、サイト管理者が会員のパスワードを知る手段はEC-CUBEにはありません。 会員からパスワードを教えてくれと言われれば、再設...
EC-CUBE

ECサイトへの3Dセキュア2.0導入義務化。EC-CUBEへの導入方法をお教えします。

3Dセキュアとは 3Dセキュア(本人認証サービス)とは、ネットショッピングでクレジットカード決済を行う際に、クレジットカードのセキュリティコード(PINコード)の他に、本人認証パスワードを入力することでクレカの不正利用を防ぐサービスです。 ...
EC-CUBE

EC-CUBEのゲスト購入を利用したクレジットマスターが発生

多発するクレジットマスター クレジットカードの規則性を悪用し、利用可能なカード番号を判別する行為です。 クレジットカード番号には規則性があるのですが、その規則性を利用して大量のカード番号をECサイトで試して、利用可能なカード番号を割り出す...
EC-CUBE

EC-CUBEのカード情報変更機能を悪用するクレジットマスターが発生

EC-CUBEのカード情報変更機能を悪用して不正入手したクレジットカード情報の有効性チェックを行っていた疑いが確認されました。 あまり詳細は記載できませんが、他サイトでも起こり得る問題ですので情報開示したいと思います。 GMO-PGから不正...
EC-CUBE

EC-CUBEのポイント計算方式を「付与率」から「何円ごとに1ポイント付与」へ変更する

EC-CUBEのポイント付与 EC-CUBEのポイント付与額は、購入金額とポイント付与率(パーセンテージ)を掛け合わして算出します。 例えば、ポイント付与率を1%に設定した場合、 購入金額1,000円であれば、10ポイント付与され、 購入...
タイトルとURLをコピーしました