FrankenPHP 1.12.4 schließt HTTP-Header-Spoofing durch Unterstrich-Kollision, integriert Sicherheits-Patches aus Caddy 2.11.4 und Mercure 0.24.2 und behebt Abstürze sowie Data Races im Worker-Modus. Die CGI-Umlagerung von Bindestrichen zu Unterstrichen ermöglichte Header-Fälschungen; Caddy filtert Unterstriche nun auf Server-Ebene. Sofortiges Update erforderlich.
Die Version 1.12.4 von FrankenPHP konzentriert sich auf die Sicherheitshärtung und die Verbesserung der Systemstabilität. Ein zentraler Punkt ist die Behebung einer Schwachstelle bei der CGI-Umwandlung von Bindestrichen in Unterstriche in HTTP-Headern, die Header-Spoofing ermöglichte. Caddy filtert diese Unterstriche nun direkt auf Server-Ebene heraus.
Zudem wurden wichtige Sicherheits-Patches aus den Upstream-Projekten Caddy 2.11.4 und Mercure 0.24.2 integriert. Neben diesen Sicherheitsupdates wurden kritische Fehler im Worker-Modus behoben, insbesondere Data Races und Systemabstürze.
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.
+ · Weiterlesen
aus allen Ressorts — verwandt und etwas darüber hinaus
FrankenPHP verschmilzt Nginx und PHP-FPM zu einer einzigen Binary auf Caddy-Basis, und der Worker-Modus hält deine App zwischen den Requests im Speich…
Ein französischer Erfahrungsbericht über den Umzug einer Sulu-Site auf FrankenPHP misst 30 bis 40 ms Ersparnis pro Request, null wiederholte MySQL-Ver…
CVE-2026-85046, ein in freier Wildbahn ausgenutzter Type-Confusion-Bug in V8, wird unter 'Browser-News' abgelegt. Falsche Schublade. Wenn deine PHP-Ap…
Google hat Chrome 153 veröffentlicht und stellt Stable- und Beta-Kanal auf einen Zweiwochen-Rhythmus um. Das Update schließt 230 Sicherheitslücken, da…
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.