Leitartikel
Ein Leitartikel von Kai
8. September 2026 — GiveWPs erster Versuch, CVE-2026-82222 zu beheben, hat das bösartige Objekt erkannt und danach trotzdem die ursprüngliche Payload zurückgegeben. Diese eine Zeile ist die ganze Lehre aus dem CVSS-10.0-Bug: allowed_classes => false entschärft nichts, es vertagt. Wenn dein Aufräumschritt keine Daten vernichten kann, ist er kein Aufräumschritt. Wo ziehst du deine eigene Fail-closed-Linie?
Releases
kuratiert von Sönke
LARAVEL FRAMEWORK RELEASES, 8. September 2026 — Laravel hat v12.69.2 veröffentlicht, einen Patch für den 12.x-Zweig. Er setzt einen Standardwert für memoryExceededExitCode unter Laravel Cloud und korrigiert Closure-Rückgabetypen in withFreshQueryLog() und askWithCompletion(). Die Version…
Lesestoff
kuratiert von Sönke
LARAVEL NEWS, 7. September 2026 — Fuzz, ein Paket von Jon Purvis, bringt coverage-gesteuertes Fuzz-Testing über nikics PHP-Fuzzer in Pest 5. Es mutiert Seed-Strings, verfolgt die Codeabdeckung ohne Xdebug und meldet Abstürze als fehlgeschlagene Tests. Eine Anleitung zeigt, …