Laravel a publié la version v12.69.0 pour sa branche 12.x, contribuée par Mior Muhammad Zaki (crynobone).
D'abord, le rendu HTML est désormais désactivé par défaut dans l'infobulle de la page d'exception de Laravel (pull request #61381). Cela réduit le risque de rendu de balisage injecté dans la sortie d'erreur.
Ensuite, le framework vérifie désormais que le hash du mot de passe correspond à la valeur stockée dans le cookie de mémorisation avant d'authentifier l'utilisateur (#61386). Cette mesure comble une faille où un cookie périmé ou manipulé pouvait authentifier une session contre un état d'identifiants obsolète.
Les applications sous 12.x se mettent à jour via Composer comme d'habitude.




Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.