Das Laravel-Team hat das Framework-Release v12.69.0 auf GitHub veröffentlicht, getaggt auf dem 12.x-Zweig am 1. September.

Das Release enthält zwei Änderungen, beide von crynobone beigesteuert. Der Tooltip der Exception-Seite deaktiviert HTML nun standardmäßig und schließt damit eine mögliche Injection-Fläche beim Rendern von Debug-Fehlern.

Die zweite Änderung härtet die Session-Authentifizierung: Bevor ein Nutzer über das Remember-Me-Cookie authentifiziert wird, prüft Laravel jetzt, ob der Passwort-Hash mit dem im Cookie gespeicherten Wert übereinstimmt. Veraltete oder manipulierte Cookies gewähren so nach einer Passwortänderung keinen Zugriff mehr.