FrankenPHP 1.12.4 cierra suplantación de encabezados HTTP mediante colisión de guiones bajos, agrupa parches de seguridad de Caddy 2.11.4 y Mercure 0.24.2, y corrige fallos y condiciones de carrera en modo worker. La asignación CGI de guiones a guiones bajos permitía falsificación de encabezados; Caddy ahora filtra guiones bajos a nivel de servidor. Actualización inmediata recomendada.
La versión 1.12.4 de FrankenPHP se centra en el endurecimiento de la seguridad y la mejora de la estabilidad. Se ha corregido una vulnerabilidad relacionada con la conversión de guiones a guiones bajos en los encabezados HTTP de CGI, que permitía la suplantación de identidad (spoofing). Para solucionar esto, Caddy ahora filtra los guiones bajos a nivel de servidor.
Además, esta versión incorpora parches de seguridad críticos de Caddy 2.11.4 y Mercure 0.24.2. También se han solventado fallos de estabilidad en el modo worker, eliminando condiciones de carrera (data races) y errores que provocaban el cierre inesperado del sistema.
FrankenPHP fusiona Nginx y PHP-FPM en un único binario basado en Caddy, y su modo worker mantiene tu aplicación residente entre peticiones. Kai defien…
Un informe de campo francés sobre la migración de un sitio Sulu a FrankenPHP mide entre 30 y 40 ms de ahorro por petición, cero conexiones MySQL repet…
CVE-2026-85046, un bug de confusión de tipos en V8 explotado activamente, se está archivando como 'noticia de navegadores'. Cajón equivocado. Si tu ap…
Google ha publicado Chrome 153 y pasa los canales estable y beta a un ciclo de dos semanas. La actualización corrige 230 vulnerabilidades, entre ellas…
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.