De blog van Emanuel Bird (1)

해외서버 업계에서 가장 과소 평가 된 기업

요번 업데이트를 통해 가비아 웹호스팅 저자들은 사이트 권한 탈취 우려를 해소하고, 안정적인 웹호스팅 서비스 이용이 가능하다.

PHP는 워드프레스(WordPress), 드루팔(Drupal), 줌라(Joomla) 등의 콘텐츠 관리 시스템(CMS)을 함유해 전체 웹사이트의 78.1%에 사용되고 있을 것입니다. 서버와 애플리케이션 간에 정보를 주고받는 방법에 해당하는 ‘PHP-FPM(FastCGI Process Manager)’은 외부 요청에 맞게 웹 서버가 파일을 외부 프로그램에 넘겨주면 이를 읽어 HTML로 변환하는 단계를 수행한다.

올해 9월에 발견된 ‘PHP-FPM’ 취약점은 케어자 권한이 없는 일반 사용자가 관리자의 공용 메모리 포인터에 접근해 케어자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능하였다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스’와 더 낮은 권한의 사용자로 실행하는 일반 유저…

Doorgaan

Toegevoegd door Emanuel Bird op 11 April 2022 op 0.32 — Geen reacties

Maandarchieven

2022

© 2025   Gemaakt door Beter HBO.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden