L'équipe Laravel a publié la version v12.69.0 du framework sur GitHub, taguée sur la branche 12.x le 1er septembre.

Cette version contient deux changements, tous deux contribués par crynobone. L'infobulle de la page d'exception désactive désormais le HTML par défaut, ce qui ferme une surface d'injection potentielle dans le rendu des erreurs de débogage.

Le second changement renforce l'authentification de session : avant d'authentifier un utilisateur via le cookie de mémorisation, Laravel vérifie maintenant que le hash du mot de passe correspond à la valeur stockée dans ce cookie. Les cookies périmés ou falsifiés ne donnent plus accès après un changement de mot de passe.