FrankenPHP 1.12.4 corrige l'usurpation d'en-têtes HTTP par collision de caractères de soulignement, intègre les correctifs de sécurité de Caddy 2.11.4 et Mercure 0.24.2, et résout les plantages et courses de données en mode worker. Le mappage CGI tiret-vers-tiret bas permettait aux attaquants de forger des en-têtes ; Caddy filtre maintenant les traits de soulignement au niveau du serveur. Mise à jour immédiate recommandée.
La version 1.12.4 de FrankenPHP se concentre sur le durcissement de la sécurité et l'amélioration de la stabilité. Une correction majeure concerne la conversion CGI des tirets en tirets bas dans les en-têtes HTTP, laquelle permettait l'usurpation d'en-têtes. Pour y remédier, Caddy filtre désormais les tirets bas au niveau du serveur.
Cette mise à jour intègre également des correctifs de sécurité provenant de Caddy 2.11.4 et de Mercure 0.24.2. Par ailleurs, des problèmes de stabilité liés au mode worker, notamment des courses de données (data races) et des plantages, ont été résolus.
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.
+ · À lire ensuite
toutes rubriques — dans le sujet, et un peu au-delà
FrankenPHP fusionne Nginx et PHP-FPM en un seul binaire basé sur Caddy, et son mode worker garde ton appli résidente entre les requêtes. Kai soutient …
Un retour de terrain en français sur la migration d'un site Sulu vers FrankenPHP mesure 30 à 40 ms gagnées par requête, zéro connexion MySQL répétée e…
La CVE-2026-85046, un bug de type confusion dans V8 exploité dans la nature, est classée dans le tiroir « actu navigateurs ». Mauvais tiroir. Si ton a…
Google a publié Chrome 153 et fait passer les canaux stable et bêta à un cycle de deux semaines. La mise à jour corrige 230 vulnérabilités, dont une f…
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.