신뢰도 높은 백링크 어워드 : 우리가 본 최고, 최악, 기이 한 것
http://rylandynq759.image-perth.org/choegoui-gugeulbaeglingkeu-peulogahaneun-il-dangsindo-haeya-hal-il
올해 10월에 발견된 ‘PHP-FPM 취약점은 케어자 권한이 없는 일반 사용자가 케어자의 공용 메모리 포인터에 접근해 케어자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 유저로 실행하는 일반 사용자 프로세스로 PHP-FPM SAPI를 실행할 때 문제가 되는 것으로 밝혀졌습니다.