1 枯れ果てた名無し@転載禁止 (1768c535) 2024/11/08 (金) 15:55:14.943 ID:EAgBT2894
「博文堂書店」などを運営する東西哲学書院は11月15日、創価学会関連の書籍や仏具などを販売するECサイト「博文栄光堂オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報約1.8万件、個人情報約5万件が流出した可能性があると発表した。
ECサイトのシステムの一部の脆弱性をついた不正アクセスを受け、ペイメントアプリが改ざんされ、流出につながったという。
https://www.itmedia.co.jp/news/spv/2411/07/news171.html
2 枯れ果てた名無し@転載禁止 2024/11/09 (土) 09:14:20.777 ID:68TPTAKVC
なんで支払い情報なんか保存してんだよ…
3 枯れ果てた名無し@転載禁止 2024/11/09 (土) 15:35:54.440 ID:0DTsluPiI
wayback machineでソース見たけどEC-CUBE4かな
リリースノートの書き方から恐らくxssでformjacking仕込まれてその期間中に決済処理したすべてのトランザクションが流出したって感じかな