Welcart 1.9.10 をリリースしました。このリリースはセキュリティ・アップデートとなります。全てのバージョンはこの1.9.10にアップグレードする必要があります。アップグレードができない方は、レスキューナビより弊社にご相談ください。
詳細は以下の通りです。 Welcartをアップグレードする場合は、必ず一旦停止してからアップグレードを行い再有効化してください。
【変更点】
- session_startの開始位置を他のプラグインよりも早くしました。
- フロントでのセキュリティ上重要な場面でのnonceの値を、セッション毎に異なる値となる様にしました。
- セッションCookieにhttpOnly属性を付加しました。また、常時SSLに限ってsecure属性を付加しました。
- その他サニタイズを強化しています。