Laravel Framework v12.69.0 ist auf GitHub erschienen. Das Release umfasst zwei Pull Requests, beide von Mior Muhammad Zaki (crynobone).

Die erste Änderung deaktiviert HTML standardmäßig im Tooltip der Laravel-Exception-Seite. Tooltip-Inhalte werden nun als Klartext ausgegeben, sofern HTML nicht ausdrücklich aktiviert wird.

Die zweite Änderung betrifft die Authentifizierung: Vor der Anmeldung über das Remember-me-Cookie prüft Laravel nun, ob der Passwort-Hash mit dem im Cookie gespeicherten Wert übereinstimmt. Dies schützt den Remember-me-Flow gegen abgelaufene oder manipulierte Cookies.

Beide Änderungen stammen von crynobone, dem einzigen gelisteten Mitwirkenden. Das Release liegt auf dem 12.x-Zweig. Die zugehörigen Pull Requests sind #61381 und #61386 im Repository laravel/framework.