Laravel hat das Release v12.69.0 für den Zweig 12.x veröffentlicht, beigesteuert von Mior Muhammad Zaki (crynobone).

Zum einen ist HTML-Rendering im Tooltip der Laravel-Exception-Seite jetzt standardmäßig deaktiviert (Pull Request #61381). Das verringert das Risiko, dass eingeschleustes Markup in der Fehlerausgabe gerendert wird.

Zum anderen prüft das Framework nun vor der Authentifizierung, ob der Passwort-Hash mit dem im Remember-me-Cookie gespeicherten Wert übereinstimmt (#61386). Damit wird eine Lücke geschlossen, bei der ein veraltetes oder manipuliertes Cookie eine Sitzung gegen einen überholten Anmeldezustand authentifizieren konnte.

Anwendungen auf 12.x aktualisieren wie üblich über Composer.