Symfony ha publicado la versión de mantenimiento 6.4.46. Fabien Potencier etiquetó esta versión el 15 de septiembre. El changelog publicado para v6.4.46 enumera unas 60 pull requests fusionadas frente a 6.4.45.
Varias correcciones afectan a rutas de código relacionadas con la seguridad. El componente Security ya no sigue redirecciones en el endpoint OIDC UserInfo y ahora lee los claims OIDC verified como booleanos. La integración Sendgrid del Mailer verifica la firma del webhook antes de analizar el payload, el bridge Vonage del Notifier comprueba el claim payload_hash de los webhooks firmados, y el parser de webhooks de Twilio rechaza un secret vacío. El componente Mime rechaza nombres de cabecera con caracteres no imprimibles o no ASCII y nunca emite caracteres de control sin procesar en las cabeceras. Un cuerpo de petición Webhook malformado devuelve ahora el estado 406 en lugar de 500.
HttpFoundation recibió varias correcciones: HeaderUtils::split() ya no retrocede ante entradas ambiguas, IpUtils::anonymize() maneja direcciones IPv4 mapeadas no canónicas, y la comparación de rutas usa el modificador DOTALL. Messenger descarta los mensajes encolados por un dispatch anidado fallido, respeta los retrasos inferiores al segundo en el transporte en memoria y ya no falla con entradas de stream de Redis que no son objetos JSON.
El componente Finder corrigió el manejo de gitignore, los filtros prune en directorios anidados e ignoreVCSIgnored() a través de enlaces simbólicos. La autocompletación de Console para bash y zsh se reforzó, incluido un arreglo que impide que la completación de zsh evalúe la línea de comandos. Cache ahora admite Relay 0.50 y evita cerrar handles de bloqueo que siguen en uso. Las traducciones del Validator se revisaron o completaron para rumano, húngaro, catalán, árabe, chino tradicional, italiano y bosnio.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.