Laravel ha publicado la versión 12.69.0 en GitHub. La versión desactiva el HTML por defecto en el tooltip de la página de excepciones y comprueba, antes de autenticar, que el hash de la contraseña coincide con la cookie almacenada. Ambos cambios son de crynobone.
Captura: Laravel Framework Releases ↗
El equipo de Laravel ha publicado la versión v12.69.0 del framework en GitHub, etiquetada en la rama 12.x el 1 de septiembre.
Esta versión incluye dos cambios, ambos aportados por crynobone. El tooltip de la página de excepciones ahora desactiva el HTML por defecto, cerrando una posible superficie de inyección en el renderizado de errores de depuración.
El segundo cambio refuerza la autenticación de sesión: antes de autenticar a un usuario mediante la cookie de recuerdo, Laravel verifica ahora que el hash de la contraseña coincide con el valor almacenado en esa cookie. Las cookies obsoletas o manipuladas ya no conceden acceso tras un cambio de contraseña.
Taylor Otwell etiquetó la versión v11.56.1 del repositorio de GitHub laravel/framework el 25 de agosto. La etiqueta apunta al commit d5a6525 y lleva l…
Filament v4.12.6 y v5.7.6 reducen los tiempos de renderizado de formularios hasta un ~92 % y de tablas hasta un ~52 %, además de corregir varios CVE. …
Taylor Otwell etiquetó Laravel Framework v11.56.0 el 20 de agosto en el commit 3dc2399. La entrada en GitHub no incluye notas de versión más allá del …
Laravel 12.67.0 limita las URL de subida temporal a la query string, cierra un bypass en reglas de validación por comparación laxa y escapa comillas s…
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.