Composer 2.10.2
Composer 2.10.2 apporte plusieurs correctifs de sécurité : validation des noms de paquets, protection contre le path traversal dans les binaires, assainissement des identifiants, gestion stricte des redirections et prévention de la désérialisation des métadonnées PHAR. Autres améliorations : nouvelle logique de retry, sortie d’audit et avertissements EOL.
Composer 2.10.2 a été publié le 1er juillet 2024, introduisant plusieurs améliorations de sécurité aux côtés des optimisations de performance et d'utilisabilité. La version aborde cinq préoccupations de sécurité critiques : validation des noms de paquets pour prévenir les exploits de nommage malveillant, protection contre les attaques de traversée de répertoires dans les chemins de fichiers binaires, suppression des identifiants de la sortie détaillée pour éviter l'exposition accidentelle, gestion stricte des redirections HTTP pour prévenir l'exploitation et prévention de l'exécution arbitraire de code via la désérialisation des métadonnées PHAR.
Au-delà des correctifs de sécurité, la version améliore la fiabilité des téléchargements avec une nouvelle logique de retry spécifiquement pour les sources GitHub. La sortie de la commande d'audit a été affinée pour plus de clarté. De plus, Composer affiche désormais des avertissements lors de tentatives de mise à jour automatique vers des versions en fin de vie, incitant les utilisateurs à passer à des versions prises en charge. La version inclut plusieurs correctifs de bogues abordant la stabilité et la correction.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·