Composer 2.10.2
Composer 2.10.2 enthält mehrere Sicherheitskorrekturen: Validierung von Paketnamen, Schutz vor Path-Traversal in Bin-Pfaden, Bereinigung von Anmeldedaten in der Ausgabe, striktere Redirect-Behandlung und Verhinderung der Unserialisierung von PHAR-Metadaten. Weitere Änderungen umfassen verbessertes Download-Retry, Audit-Ausgabe und Warnungen bei EOL-Versionen.
Composer 2.10.2 wurde am 1. Juli 2024 veröffentlicht und bringt mehrere Sicherheitsverbesserungen zusammen mit Performance- und Usability-Optimierungen. Die Veröffentlichung adressiert fünf kritische Sicherheitsbedenken: Validierung von Paketnamen zur Verhinderung bösartiger Benennungsexploits, Schutz vor Path-Traversal-Angriffen in Binärdateipfaden, Entfernung von Anmeldedaten aus der ausführlichen Ausgabe zur Vermeidung versehentlicher Offenlegung, strengere Behandlung von HTTP-Weiterleitungen zur Exploitprävention und Verhinderung beliebiger Code-Ausführung durch PHAR-Metadaten-Deserialisierung.
Neben Sicherheitskorrektionen verbessert die Veröffentlichung die Download-Zuverlässigkeit durch neue Retry-Logik speziell für GitHub-Quellen. Die Audit-Befehlsausgabe wurde zur besseren Klarheit verfeinert. Zusätzlich zeigt Composer nun Warnungen an, wenn ein Selbstupdate auf End-of-Life-Versionen versucht wird, und fordert Benutzer auf, auf unterstützte Versionen zu aktualisieren. Die Veröffentlichung enthält mehrere Fehlerbehebungen zur Stabilität und Korrektheit.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·