ニュース

1605
2015年11月25日

XSERVER BUSINESS 専用サーバー

EC-CUBE 2.13.4以前における脆弱性について

オープンソースのECサイト構築システム「EC-CUBE」の開発元である株式会社ロックオンは、2015年11月13日、EC-CUBEのバージョン 2.11.0 ~ 2.13.4 に関して、セキュリティ上の問題(脆弱性)があることを公表しました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.4
  • 本脆弱性の詳細
    • クロスサイトリクエストフォージェリの脆弱性が存在します。
クロスサイトリクエストフォージェリ(CSRF)
本来拒否すべき他サイトからのリクエストを受け取り、処理すること。
  • 詳細について(外部サイト)
    • JVN#97278546
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

どの方法であってもアップデート前には、各種データーのバックアップが推奨されます。

ワンクリックインストール機能の場合

EC-CUBEのバージョンにより対応方法が異なります。

  • EC-CUBE バージョン 2.13.0 ~ 2.13.4
    • サーバー管理ツール内、「ワンクリックインストール」機能で提供するアップデート機能を利用することで、脆弱性の影響を受けない 2.13.5 にアップデートすることが可能です。
  • EC-CUBE バージョン 2.11.0 ~ 2.12.6
    • 本件に伴うサーバー管理ツールでのアップデート機能の提供はありません。
    • 次項の「ユーザー自身でインストールを行っている場合」を参考にしてください。

ユーザー自身でインストールを行っている場合

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.5』がリリースされています。詳細はEC-CUBEの公式ページをご覧ください。

  • EC-CUBE2.13.5 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/11/13)
    • http://www.ec-cube.net/news/detail.php?news_id=260
1125a
2015年11月25日

Xserver VPS

EC-CUBE 2.13.4以前における脆弱性について

オープンソースのECサイト構築システム「EC-CUBE」の開発元である株式会社ロックオンは、2015年11月13日、EC-CUBEのバージョン 2.11.0 ~ 2.13.4 に関して、セキュリティ上の問題(脆弱性)があることを公表しました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.4
  • 本脆弱性の詳細
    • クロスサイトリクエストフォージェリの脆弱性が存在します。
クロスサイトリクエストフォージェリ(CSRF)
本来拒否すべき他サイトからのリクエストを受け取り、処理すること。
  • 詳細について(外部サイト)
    • JVN#97278546
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

どの方法であってもアップデート前には、各種データーのバックアップが推奨されます。

ワンクリックインストール機能の場合

EC-CUBEのバージョンにより対応方法が異なります。

  • EC-CUBE バージョン 2.13.0 ~ 2.13.4
    • サーバー管理ツール内、「ワンクリックインストール」機能で提供するアップデート機能を利用することで、脆弱性の影響を受けない 2.13.5 にアップデートすることが可能です。
  • EC-CUBE バージョン 2.11.0 ~ 2.12.6
    • 本件に伴うサーバー管理ツールでのアップデート機能の提供はありません。
    • 次項の「ユーザー自身でインストールを行っている場合」を参考にしてください。

ユーザー自身でインストールを行っている場合

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.5』がリリースされています。詳細はEC-CUBEの公式ページをご覧ください。

  • EC-CUBE2.13.5 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/11/13)
    • http://www.ec-cube.net/news/detail.php?news_id=260
1125a
2015年11月25日

XSERVER (エックスサーバー)

EC-CUBE 2.13.4以前における脆弱性について

オープンソースのECサイト構築システム「EC-CUBE」の開発元である株式会社ロックオンは、2015年11月13日、EC-CUBEのバージョン 2.11.0 ~ 2.13.4 に関して、セキュリティ上の問題(脆弱性)があることを公表しました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.4
  • 本脆弱性の詳細
    • クロスサイトリクエストフォージェリの脆弱性が存在します。
クロスサイトリクエストフォージェリ(CSRF)
本来拒否すべき他サイトからのリクエストを受け取り、処理すること。
  • 詳細について(外部サイト)
    • JVN#97278546
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

どの方法であってもアップデート前には、各種データーのバックアップが推奨されます。

ワンクリックインストール機能の場合

EC-CUBEのバージョンにより対応方法が異なります。

  • EC-CUBE バージョン 2.13.0 ~ 2.13.4
    • サーバー管理ツール内、「ワンクリックインストール」機能で提供するアップデート機能を利用することで、脆弱性の影響を受けない 2.13.5 にアップデートすることが可能です。
  • EC-CUBE バージョン 2.11.0 ~ 2.12.6
    • 本件に伴うサーバー管理ツールでのアップデート機能の提供はありません。
    • 次項の「ユーザー自身でインストールを行っている場合」を参考にしてください。

ユーザー自身でインストールを行っている場合

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.5』がリリースされています。詳細はEC-CUBEの公式ページをご覧ください。

  • EC-CUBE2.13.5 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/11/13)
    • http://www.ec-cube.net/news/detail.php?news_id=260
1125a
2015年11月25日

ワダックス (WADAX)

ミステリーコール調査結果について

WADAXのカスタマーサポートのサービス品質チェックのため、第三者機関によるミステリーコールが実施されました (2015年09月度実施) 。

ミステリーコール
コールセンターへお客様を装った調査員が実際に電話をしてサービス品質の評価をするもの。(サポートスタッフに調査をする旨を通知せずに実施)

第一印象や話し方好感度、提供する内容の有益性など、いくつかの項目について点数化し、評価する仕組みとなっています。各項目について満点からどのくらいの比率であったかが数値化され、パーセンテージが高いほど高評価ということになります。

WADAXは 総合61.7% の結果となり、2年連続で 業界No.1 の評価となりました。また各項目いずれもNo.1となりました。

他社カスタマーサポートより優れていると評価された点は以下の通りです。

  • オープニングの印象
    • 全体的にソフトな口調で謙虚な応対
  • お客様への姿勢
    • できないことに対しても代替案を提案
  • お客様との話し方
    • 強調/伝えたい単語の後には間を取りつつ話を進める
  • お客様へのご案内
    • 利用してほしいという積極性が感じられる

各項目の点数については以下となっております。

1125d
2015年11月16日

ヘテムル (heteml)

簡単インストール『baserCMS』 3.0.8 へのバージョンアップのお知らせ

簡単インストール機能で提供されている「baserCMS」のバージョンが baserCMS 3.0.8 にアップデートされました。新しいバージョンでは、主に、開発者向けの新機能とバグフィックスの修正が行われています。最新バージョンより低いbaserCMSを利用している場合、アップデートの対応が必要です。

詳しいバージョンアップの内容はbaserCMSの公式サイトを確認してください。

1116a
2015年11月10日

ワダックス (WADAX)

エフセキュアアンチウイルス クラウド提供開始のお知らせ

新たなサービスとして、アンチウイルス・サンドボックスなど、複数の機能を持つSaaS型のトータルウイルス対策ソリューションである エフセキュアアンチウイルス クラウド の提供が開始されます。

従来の個人用セキュリティ対策ソフトの場合、パターンファイルの更新が個人まかせとなってしまい、多様なマルウェアへの対策が遅れがちになります。また、設定の管理も個人まかせになってしまうことから、統一したポリシーを浸透させづらくなってしまいます。

エフセキュアアンチウイルス クラウドなら早く・簡単にセキュリティポリシーの徹底が可能となります。

  初期費用 月額費用
エフセキュアアンチウイルス クラウド for Windows 0円 324円
エフセキュアアンチウイルス クラウド for Mac 0円 324円
エフセキュアアンチウイルス クラウド for Android 0円 367円
エフセキュアアンチウイルス クラウド for Windowsサーバー 0円 788円
エフセキュアアンチウイルス クラウド for Linuxサーバー 0円 3,888円
1110a
2015年11月10日

さくらインターネット

解約締切日とサービス利用期間終了日の変更について

2015年11月21日より、サービス解約手続きに関する規定が変更されます。

これまでは解約手続きの期限を設けた上で、翌月末をサービス利用期間の終了日としていましたが、解約日は 随時 とし、サービス利用料金の支払い済み期間をもってサービス利用期間終了となります。

解約手続き規定変更の詳細

  • 現行
    • 解約締切日 :毎月20日締め
    • ご利用終了日:翌月末
  • 変更後
    • 解約締切日 :なし(随時)
    • ご利用終了日:解約手続き時にお支払済みの期間の最終日

規定変更にともなう影響

サービス利用期間の終了日について

  • 【1】10月21日~11月20日の期間に解約された場合
    • 12月末日が利用終了日になります。
  • 【2】11月21日以降に解約された場合
    • 料金支払済みの期間にて利用を終了します。

メンテナンス実施日について

11月20日(金)午後23:00 ~ 11月21日(土)午前1:00 にかけて、メンテナンスを実施いたします。メンテナンス中は会員メニューからの解約手続きが行えません。

1110b
2015年11月10日

ロリポップ (Lolipop)

【全プラン】新サーバーへの事前移設受付のご案内

ロリポップ!では2016年から、新サーバーへの移設メンテナンスが行われる予定です。

前回「2015/09/28」では、スタンダードプラン、エンタープライズプランのみ対象でしたが、全てのプランで新サーバーへの事前移設の受付が開始されました。

  • 新サーバーへの事前移設について
    • 受付開始日 2015年11月9日(月)
    • 受付終了日 2015年12月16日(水)
    • 対象プラン 全プラン
対象
2015年10月20日正午以前に契約したユーザーで、事前移設対象者のみ事前移設ページへのリンクが表示されます。
移設方法
ユーザー専用ページにログイン後、トップページにある「新サーバーへの事前移設をご希望の方はこちら」のリンク先ページにアクセスし、『新サーバーへの移設を開始する』ボタンをクリック後、確認画面で『OK』をクリックすると移設が開始されます。

移設中はサイト表示が行えなくなります。事前移設を行うことで、アクセスが少ない夜間等、都合の良いタイミングで移設が可能です。

1110c
2015年11月08日

ロリポップ (Lolipop)

『.com.co』などのccTLDをご利用いただけるようになりました

独自ドメインとして下記の新しいドメイン(ccTLD)を利用可能となりました。

.com.co / 日本語.com.co / .net.co / 日本語.net.co / .nom.co

ユーザー専用ページ内『独自ドメイン』で設定を行えます。

1108a
2015年10月30日

ロリポップ (Lolipop)

簡単インストール機能がEC-CUBE 3.0.5に対応しました

EC-CUBE簡単インストール機能が、最新版のEC-CUBE 3.0.5に対応いたしました。

EC-CUBE 3.0.5では、複数配送機能の対応と、いくつかの不具合の修正が行われています。詳細はEC-CUBE公式サイトをご覧ください。

すでにEC-CUBEを利用している場合、公式サイトのリリースノートを参考に、アップデートを行われることが推奨されます。

アップデートを行う際は、テンプレートやプラグインなどが新バージョンに対応しているか、それぞれの配布元にて必ず確認してください。

1030a
2015年10月29日

ヘテムル (heteml)

簡単インストール『 EC-CUBE 』3.0.5へのバージョンアップのお知らせ

『EC-CUBE簡単インストール』機能が、最新バージョン EC-CUBE 3.0.5 に対応いたしました(10月29日現在)。

EC-CUBE 3.0.5では、複数配送機能の対応、いくつかの不具合の修正が行われています。詳細についてはEC-CUBE公式サイトをご覧下さい。

すでにEC-CUBEを利用している場合、公式サイトを参考にしてからバージョンアップを実行しましょう。

バージョンアップにおける注意点
テンプレートやプラグインなどが新バージョンに対応しているか、それぞれの配布元にて必ず確認しましょう。
1029b
2015年10月29日

XSERVER BUSINESS 共用サーバー

サーバーパネル『メーリングリスト・メールマガジン』機能 バージョンアップのお知らせ

エックスサーバーで提供されている メーリングリスト・メールマガジン 機能のバージョンアップが行われました。

このバージョンアップでは、管理パネルの機能が改善されます。

詳細は、以下の通りです。

  • バージョンアップ日
    • 2015年10月28日(水)
  • バージョンアップ対象
    • サーバーパネル内『メーリングリスト・メールマガジン』機能
  • バージョンアップの内容
    • 管理パネルにおける軽微なバグ(不具合)修正

利用方法

サーバーパネルにログイン後、メール -> メーリングリスト・メールマガジンから利用できます。

既存のメーリングリスト・メールマガジンのアップデート適用方法

バージョンアップ版を利用する場合、ユーザー自身でメーリングリスト・メールマガジンごとにアップデート版の適用作業が必要となります。

サーバーパネル内メール -> メーリングリスト・メールマガジンで、対象メーリングリスト・メールマガジンの「アップグレード」ボタンをクリックすると、アップデート版が適用されます。

1029a
2015年10月29日

XSERVER BUSINESS 専用サーバー

サーバーパネル『メーリングリスト・メールマガジン』機能 バージョンアップのお知らせ

エックスサーバーで提供されている メーリングリスト・メールマガジン 機能のバージョンアップが行われました。

このバージョンアップでは、管理パネルの機能が改善されます。

詳細は、以下の通りです。

  • バージョンアップ日
    • 2015年10月28日(水)
  • バージョンアップ対象
    • サーバーパネル内『メーリングリスト・メールマガジン』機能
  • バージョンアップの内容
    • 管理パネルにおける軽微なバグ(不具合)修正

利用方法

サーバーパネルにログイン後、メール -> メーリングリスト・メールマガジンから利用できます。

既存のメーリングリスト・メールマガジンのアップデート適用方法

バージョンアップ版を利用する場合、ユーザー自身でメーリングリスト・メールマガジンごとにアップデート版の適用作業が必要となります。

サーバーパネル内メール -> メーリングリスト・メールマガジンで、対象メーリングリスト・メールマガジンの「アップグレード」ボタンをクリックすると、アップデート版が適用されます。

1029a
2015年10月29日

Xserver VPS

サーバーパネル『メーリングリスト・メールマガジン』機能 バージョンアップのお知らせ

エックスサーバーで提供されている メーリングリスト・メールマガジン 機能のバージョンアップが行われました。

このバージョンアップでは、管理パネルの機能が改善されます。

詳細は、以下の通りです。

  • バージョンアップ日
    • 2015年10月28日(水)
  • バージョンアップ対象
    • サーバーパネル内『メーリングリスト・メールマガジン』機能
  • バージョンアップの内容
    • 管理パネルにおける軽微なバグ(不具合)修正

利用方法

サーバーパネルにログイン後、メール -> メーリングリスト・メールマガジンから利用できます。

既存のメーリングリスト・メールマガジンのアップデート適用方法

バージョンアップ版を利用する場合、ユーザー自身でメーリングリスト・メールマガジンごとにアップデート版の適用作業が必要となります。

サーバーパネル内メール -> メーリングリスト・メールマガジンで、対象メーリングリスト・メールマガジンの「アップグレード」ボタンをクリックすると、アップデート版が適用されます。

1029a
2015年10月29日

XSERVER (エックスサーバー)

サーバーパネル『メーリングリスト・メールマガジン』機能 バージョンアップのお知らせ

エックスサーバーで提供されている メーリングリスト・メールマガジン 機能のバージョンアップが行われました。

このバージョンアップでは、管理パネルの機能が改善されます。

詳細は、以下の通りです。

  • バージョンアップ日
    • 2015年10月28日(水)
  • バージョンアップ対象
    • サーバーパネル内『メーリングリスト・メールマガジン』機能
  • バージョンアップの内容
    • 管理パネルにおける軽微なバグ(不具合)修正

利用方法

サーバーパネルにログイン後、メール -> メーリングリスト・メールマガジンから利用できます。

既存のメーリングリスト・メールマガジンのアップデート適用方法

バージョンアップ版を利用する場合、ユーザー自身でメーリングリスト・メールマガジンごとにアップデート版の適用作業が必要となります。

サーバーパネル内メール -> メーリングリスト・メールマガジンで、対象メーリングリスト・メールマガジンの「アップグレード」ボタンをクリックすると、アップデート版が適用されます。

1029a
2015年10月28日

CPI by KDDI

EC-CUBE の脆弱性に関するお知らせ

2015年10月23日、EC-CUBEの開発元である株式会社ロックオンから、EC-CUBEのバージョン 2.11.0 ~ 2.13.3 に関して、セキュリティ上の問題(脆弱性)があることが公表されました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.3

本脆弱性の詳細

クロスサイトリクエストフォージェリの脆弱性が存在します。

「クロスサイトリクエストフォージェリ(CSRF)」
本来拒否すべき他サイトからのリクエストを受け取り、処理してしまうこと。
  • 詳細について (外部サイト)
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.4』がリリースされています。

EC-CUBE ユーザーは、EC-CUBE 2.13.4へのアップデートが推奨されます。

EC-CUBE 2.13.4へのアップデートが困難な場合、下記ページを参考にしてください。

  • 対策方法について (EC-CUBE公式ページ)
    • EC-CUBE2.13.4 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/10/23)
    • http://www.ec-cube.net/news/detail.php?news_id=258
1028a
2015年10月28日

ヘテムル (heteml)

EC-CUBE 2.11.0~2.13.3のバージョンに脆弱性が確認されました

2015年10月23日、EC-CUBEの開発元である株式会社ロックオンから、EC-CUBEのバージョン 2.11.0 ~ 2.13.3 に関して、セキュリティ上の問題(脆弱性)があることが公表されました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.3

本脆弱性の詳細

クロスサイトリクエストフォージェリの脆弱性が存在します。

「クロスサイトリクエストフォージェリ(CSRF)」
本来拒否すべき他サイトからのリクエストを受け取り、処理してしまうこと。
  • 詳細について (外部サイト)
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.4』がリリースされています。

EC-CUBE ユーザーは、EC-CUBE 2.13.4へのアップデートが推奨されます。

EC-CUBE 2.13.4へのアップデートが困難な場合、下記ページを参考にしてください。

  • 対策方法について (EC-CUBE公式ページ)
    • EC-CUBE2.13.4 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/10/23)
    • http://www.ec-cube.net/news/detail.php?news_id=258
1028a
2015年10月28日

ロリポップ (Lolipop)

EC-CUBE 2.11.0~2.13.3 に脆弱性が確認されました

CMS『EC-CUBE』のバージョン2.11.0から2.13.3において、開発元より脆弱性の報告がありました。

ロリポップ!でも、該当のバージョンのEC-CUBEユーザーがいるため、対策の案内があります。

  • 該当のバージョン
    • 2.11.0 ~ 2.13.3
  • 対策方法
    • EC-CUBE管理画面へログイン後のホーム画面にて利用中のバージョンを確認し、該当バージョンの場合は、EC-CUBE公式サイトに記載の対策方法に沿ってファイルの修正・バージョンアップを行ってください。
1028d
2015年10月28日

XSERVER BUSINESS 共用サーバー

EC-CUBEにおける脆弱性について

2015年10月23日、EC-CUBEの開発元である株式会社ロックオンから、EC-CUBEのバージョン 2.11.0 ~ 2.13.3 に関して、セキュリティ上の問題(脆弱性)があることが公表されました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.3

本脆弱性の詳細

クロスサイトリクエストフォージェリの脆弱性が存在します。

「クロスサイトリクエストフォージェリ(CSRF)」
本来拒否すべき他サイトからのリクエストを受け取り、処理してしまうこと。
  • 詳細について (外部サイト)
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.4』がリリースされています。

EC-CUBE ユーザーは、EC-CUBE 2.13.4へのアップデートが推奨されます。

EC-CUBE 2.13.4へのアップデートが困難な場合、下記ページを参考にしてください。

  • 対策方法について (EC-CUBE公式ページ)
    • EC-CUBE2.13.4 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/10/23)
    • http://www.ec-cube.net/news/detail.php?news_id=258
1028a
2015年10月28日

XSERVER BUSINESS 専用サーバー

EC-CUBEにおける脆弱性について

2015年10月23日、EC-CUBEの開発元である株式会社ロックオンから、EC-CUBEのバージョン 2.11.0 ~ 2.13.3 に関して、セキュリティ上の問題(脆弱性)があることが公表されました。

  • 脆弱性が存在するEC-CUBEのバージョン
    • EC-CUBE 2.11.0 ~ 2.13.3

本脆弱性の詳細

クロスサイトリクエストフォージェリの脆弱性が存在します。

「クロスサイトリクエストフォージェリ(CSRF)」
本来拒否すべき他サイトからのリクエストを受け取り、処理してしまうこと。
  • 詳細について (外部サイト)
    • EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
    • http://jvn.jp/jp/JVN97278546/index.html

対策方法

ロックオン社から、本件の対策が行われた最新バージョン『EC-CUBE 2.13.4』がリリースされています。

EC-CUBE ユーザーは、EC-CUBE 2.13.4へのアップデートが推奨されます。

EC-CUBE 2.13.4へのアップデートが困難な場合、下記ページを参考にしてください。

  • 対策方法について (EC-CUBE公式ページ)
    • EC-CUBE2.13.4 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/10/23)
    • http://www.ec-cube.net/news/detail.php?news_id=258
1028a