Composer 2.10.2
Composer 2.10.2 incluye varias correcciones de seguridad: validación de nombres de paquetes, protección contra path traversal en binarios, saneamiento de credenciales, manejo estricto de redirecciones y prevención de deserialización de metadatos PHAR. Otras mejoras: reintentos de descarga, salida de auditoría y avisos de versiones EOL.
Composer 2.10.2 fue lanzado el 1 de julio de 2024, introduciendo múltiples mejoras de seguridad junto con optimizaciones de rendimiento y usabilidad. La versión aborda cinco preocupaciones de seguridad críticas: validación de nombres de paquetes para prevenir exploits de denominación maliciosa, protección contra ataques de traversal de ruta en rutas de archivos binarios, eliminación de credenciales de la salida detallada para evitar exposición accidental, manejo más estricto de redirecciones HTTP para prevenir explotación y prevención de ejecución arbitraria de código mediante deserialización de metadatos PHAR.
Más allá de las correcciones de seguridad, la versión mejora la confiabilidad de descarga con nueva lógica de reintentos específicamente para fuentes de GitHub. La salida del comando de auditoría se ha refinado para mayor claridad. Además, Composer ahora muestra advertencias al intentar actualización automática a versiones al final de vida útil, instando a los usuarios a actualizar a versiones compatibles. La versión incluye varias correcciones de errores abordando la estabilidad y corrección de problemas reportados por la comunidad.
Tribuna de lectores
Aún no hay aportaciones — abre el debate.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·