Mostrando artículos por etiqueta: phpfpm - Estamos apañados

Nueva falla de PHP permitiría a los atacantes hackear sitios que se ejecutan en servidores Nginx

Se recomienda encarecidamente a los usuarios que actualicen PHP a las últimas versiones

Si estás ejecutando un sitio web basado en PHP en el servidor NGINX y tienes habilitada la función PHP-FPM para un mejor rendimiento, ten cuidado con una vulnerabilidad recientemente revelada que podría permitir que atacantes no autorizados pirateen tu servidor web de forma remota.

La vulnerabilidad, rastreada como CVE-2019-11043, afecta a sitios web con ciertas configuraciones de PHP-FPM que, según los informes, no es infrecuente en la naturaleza y podría explotarse fácilmente como una vulnerabilidad de prueba de concepto (PoC) para la falla lanzada públicamente.

Apache mod_fcgid + PHP-FPM en CentOS para múltiples usuarios

Las ventajas que aporta la técnica FPM son aún más evidentes en estructuras online como los CMS

Mejorar la velocidad de carga de los sitios web es de suma importancia en la era de los dispositivos móviles. Hoy en día, muchas aplicaciones online se realizan mediante sistemas de gestión de contenidos (CMS) como el que yo utilizo en mis sitios que es Joomla!. Sin embargo, los CMS utilizan una gran cantidad de librerías (datos fuente utilizados por el código), de forma que una sola página puede emplear miles y miles de elementos que deben ser cargados e interpretados por los navegadores de Internet.

Suscribirse a este canal RSS