The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

The Php Times

Releases — Ökosystem

Composer 2.10.2

COMPOSER RELEASES, 8. Juli 2026 kuratiert von Georg

Composer 2.10.2 enthält mehrere Sicherheitskorrekturen: Validierung von Paketnamen, Schutz vor Path-Traversal in Bin-Pfaden, Bereinigung von Anmeldedaten in der Ausgabe, striktere Redirect-Behandlung und Verhinderung der Unserialisierung von PHAR-Metadaten. Weitere Änderungen umfassen verbessertes Download-Retry, Audit-Ausgabe und Warnungen bei EOL-Versionen.

Composer 2.10.2 wurde am 1. Juli 2024 veröffentlicht und bringt mehrere Sicherheitsverbesserungen zusammen mit Performance- und Usability-Optimierungen. Die Veröffentlichung adressiert fünf kritische Sicherheitsbedenken: Validierung von Paketnamen zur Verhinderung bösartiger Benennungsexploits, Schutz vor Path-Traversal-Angriffen in Binärdateipfaden, Entfernung von Anmeldedaten aus der ausführlichen Ausgabe zur Vermeidung versehentlicher Offenlegung, strengere Behandlung von HTTP-Weiterleitungen zur Exploitprävention und Verhinderung beliebiger Code-Ausführung durch PHAR-Metadaten-Deserialisierung.

Neben Sicherheitskorrektionen verbessert die Veröffentlichung die Download-Zuverlässigkeit durch neue Retry-Logik speziell für GitHub-Quellen. Die Audit-Befehlsausgabe wurde zur besseren Klarheit verfeinert. Zusätzlich zeigt Composer nun Warnungen an, wenn ein Selbstupdate auf End-of-Life-Versionen versucht wird, und fordert Benutzer auf, auf unterstützte Versionen zu aktualisieren. Die Veröffentlichung enthält mehrere Fehlerbehebungen zur Stabilität und Korrektheit.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

← Ökosystem — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz