php-fpm haavatavus, mis võimaldab kaugelt käivitada koodi serveris.
On väljastatud PHP versioonide 7.3.11, 7.1.33 ja 7.2.24 parandavad uuendused, mis lahendavad kriitilise haavatavuse (CVE-2019-11043) PHP-FPM laiendis (FastCGI protsessijuht), mis võimaldab kaugelt käivitada oma koodi süsteemis. Rünnak serveritele, mis kasutavad PHP skriptide käitamiseks PHP-FPM koos Nginxiga, on juba avalikult kätte saadav töökorras eksploit. Rünnak on võimalik nginx konfiguratsioonides, kus PHP-FPM-i ese on läbi […]
