フォックスエスタ

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの私設研究所。執筆、取材、講演依頼等はキタきつね (foxcafelate@gmail.com)まで。

2019-10-01から1ヶ月間の記事一覧

現在メンテナンス中のECサイトについて(カード情報漏洩の可能性有)

国内のECサイトで現時点で期間が明示されず「クレジットカード決済を停止」「システムメンテナンス」「ECサイト閉鎖」中であるサイト情報を簡単にまとめます。(随時更新予定) ※10/12時点で15サイト(内EC-CUBE系6サイト)を掲載しています。 ※ECオーダーは…

【自主調査レポート】EC-CUBEサイトの脆弱性調査結果

EC-CUBEサイトの脆弱性調査結果サマリー(2019/10/6) ※制作/開発会社によって管理ログイン画面の設定ミス頻度が違っている様です。 ※実績のある制作会社であるから、セキュリティ(設定)が必ずしも正しくしているとは限りません。 EC-CUBEサイトをこちら…

キタきつね作業状況(10月)

■キタきつねの調査等の作業状況をひっそりと更新してます (最終更新10/6) 【外部依頼】 ・JPAC様 セミナー(※11月で調整中) 【自主調査】 ・EC-CUBEサイトの脆弱性調査 ※10/7に公開予定。 ※調査データについてのコメントについては、改めてFox on securit…