Composer 2.10.2 wurde am 1. Juli 2024 veröffentlicht und bringt mehrere Sicherheitsverbesserungen zusammen mit Performance- und Usability-Optimierungen. Die Veröffentlichung adressiert fünf kritische Sicherheitsbedenken: Validierung von Paketnamen zur Verhinderung bösartiger Benennungsexploits, Schutz vor Path-Traversal-Angriffen in Binärdateipfaden, Entfernung von Anmeldedaten aus der ausführlichen Ausgabe zur Vermeidung versehentlicher Offenlegung, strengere Behandlung von HTTP-Weiterleitungen zur Exploitprävention und Verhinderung beliebiger Code-Ausführung durch PHAR-Metadaten-Deserialisierung.
Neben Sicherheitskorrektionen verbessert die Veröffentlichung die Download-Zuverlässigkeit durch neue Retry-Logik speziell für GitHub-Quellen. Die Audit-Befehlsausgabe wurde zur besseren Klarheit verfeinert. Zusätzlich zeigt Composer nun Warnungen an, wenn ein Selbstupdate auf End-of-Life-Versionen versucht wird, und fordert Benutzer auf, auf unterstützte Versionen zu aktualisieren. Die Veröffentlichung enthält mehrere Fehlerbehebungen zur Stabilität und Korrektheit.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·