Published News

일본서버에 대한 최악의 악몽

https://johnathannfll.bloggersdelight.dk/2024/09/09/nawa-dangsini-algo-sipeun-geos-ilbonaipi/

이번년도 4월에 발견된 ‘PHP-FPM 취약점은 관리자 권한이 없는 일반 유저가 케어자의 공용 메모리 포인터에 접근해 관리자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 사용자로 실행하는 일반 사용자 프로세스로 PHP-FPM SAPI를 실행할 경우 문제가 되는 것으로 밝혀졌습니다.

클라우드

https://writeablog.net/o9fwoio465/and-51060-and-48264-and-50629-and-45936-and-51060-and-53944-and-47484-and-53685-and-54644-w575

데이터 침해 사실이 발견된 건 6월 19일의 일로, 매니지드 워드프레스(Managed WordPress) 고객 110만 명의 상식이 유출된 것으로 보인다. 이메일 주소, 매니지드 워드프레스 고객 번호, 디폴트 워드프레스 관리자 비밀번호, SFTP, 데이터베이스 유저 이름과 비밀번호, 일부 SSL 키들이 새나갔다고 보고가 되는 상황이다.