€0.00 — free as in speechtonight's forecast: clear skies over production Cache: warm · Deploys: fair, 0% rollbacks expectedset by moonlight, shipped before dawn · deploy freely Page A2

The Daily Commit The Nightly Build

Dev news, typeset daily — PHP · AI · The Wider Stack

The developer's evening paper — PHP · AI · The Wider Stack

martes, 22 de septiembre de 2026 Vol. I — No. 596 · Edición matinalEdición vespertina EN DE FR ES

PHP · Lanzamientos

Laravel v12.69.0 refuerza la página de excepciones y la autenticación por cookie

Laravel v12.69.0 desactiva el HTML en los tooltips de la página de excepciones por defecto y verifica el hash de la contraseña contra la cookie almacenada antes de autenticar.

seleccionado por Sönke

Ambos cambios son de Mior Muhammad Zaki (crynobone).

Laravel v12.69.0 refuerza la página de excepciones y la autenticación por cookie
Captura: Laravel Framework Releases ↗

Laravel ha publicado la versión v12.69.0 para su rama 12.x, aportada por Mior Muhammad Zaki (crynobone).

Primero, el renderizado HTML queda desactivado por defecto en el tooltip de la página de excepciones de Laravel (pull request #61381). Esto reduce el riesgo de que se renderice marcado inyectado en la salida de errores.

Segundo, el framework ahora comprueba que el hash de la contraseña coincida con el valor almacenado en la cookie de recuerdo antes de autenticar al usuario (#61386). Así se cierra una brecha por la que una cookie obsoleta o manipulada podía autenticar una sesión contra un estado de credenciales antiguo.

Las aplicaciones en 12.x se actualizan vía Composer como de costumbre.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

The Daily CommitThe Nightly Build — Page A1