Laravel ha publicado la versión v12.69.0 para su rama 12.x, aportada por Mior Muhammad Zaki (crynobone).
Primero, el renderizado HTML queda desactivado por defecto en el tooltip de la página de excepciones de Laravel (pull request #61381). Esto reduce el riesgo de que se renderice marcado inyectado en la salida de errores.
Segundo, el framework ahora comprueba que el hash de la contraseña coincida con el valor almacenado en la cookie de recuerdo antes de autenticar al usuario (#61386). Así se cierra una brecha por la que una cookie obsoleta o manipulada podía autenticar una sesión contra un estado de credenciales antiguo.
Las aplicaciones en 12.x se actualizan vía Composer como de costumbre.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.