구글백링크 어워드 : 우리가 본 최고, 최악, 기이 한 것

https://postheaven.net/i8jnhkl442/and-49324-and-51060-and-48260-and-48276-and-51396-and-51088-and-46308-g5dj

올해 5월에 발견된 ‘PHP-FPM 취약점은 케어자 권한이 없는 일반 사용자가 관리자의 공용 메모리 포인터에 접근해 케어자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 유저로 실행하는 일반 유저 프로세스로 PHP-FPM SAPI를 실행할 경우 문제가 되는 것으로 밝혔다. 만약 엔진엑스와