Zen Cartのセキュリティー:PHPのCGI脆弱性、Open SSLの深刻な問題(Zen-Cart.comより)

Zen Cart固有の問題ではありませんが、と断った上で、Zen-Cart.comで、ECサイトを運営するホスティングサービス/サーバーに潜むセキュリティー上の問題が2つ注意喚起されています。

PHP 5.3.12/5.4.2以前のバージョンのCGIの脆弱性

この問題は、2012年5月にNational Vulnerability Databaseによって警告されていますが、未だに放置されているサーバーがあり、サイトをハイジャックされる被害例などがあるそうです。
以下、日本語のソースです。

SSL Flaw(Open SSLの暗号化ライブラリーの脆弱性)

米国時間2014年4月7日に「 OpenSSLに重大なバグ 」と報道された問題です。

以下、このOpenSSLの問題についていくつかのソース(日本語)を掲載しておきます。

これらの問題への対処については、まずはホスティング会社/サーバー保守会社などに問い合わせされることをお勧めします。

アークウェブではZen Cartのセキュリティー対策についての相談もお受けしております。