PHP România

Agregator al celor mai importante știri și tutoriale pentru dezvoltatorii PHP, Laravel, Symfony, WordPress din România.

Cele mai noi știri

Laravel News2026-05-31

Laracon AU 2026 anunță lista completă a speaker-ilor, programul și atelierele

Laracon AU a anunțat oficial programa completă pentru 2026, incluzând toți vorbitorii, prezentările și atelierele planificate pentru acest an. Acest eveniment este important pentru comunitatea Laravel.

Citește mai mult
Symfony Blog2026-05-31

O săptămână de Symfony #1013 (25–31 mai 2026)

Săptămâna aceasta a fost lansată versiunea Symfony 8.1, împreună cu actualizări de securitate pentru versiunile Symfony 5.4, 6.4, 7.4 și 8.0, precum și pentru Twig și Polyfill. De asemenea, au fost închise 22 de probleme și 45 de pull request-uri au fost integrate, cu contribuții din partea a 14 autori. Informații suplimentare au fost publicate despre conferința SymfonyOnline din iunie 2026.

Citește mai mult
Symfony Blog2026-05-30

Twig 3.27.1 lansat

Twig 3.27.1 a fost lansat ca o actualizare de tip patch, corectând două regresii cauzate de întărirea sandbox-ului din versiunea 3.27.0. Actualizarea rezolvă probleme legate de modul în care sandbox-ul inspectează valorile coercibile în șiruri și asigură consistența accesului la array-uri cu chei de tip Stringable. Funcționalitățile afectate au fost restabilite, permițând integrarea corectă a argumentelor de tip IteratorAggregate, cum ar fi Symfony FormView.

Citește mai mult
Symfony Blog2026-05-30

SymfonyOnline iunie 2026: construirea serverelor MCP cu oficialul PHP SDK

SymfonyOnline se va desfășura pe 11-12 iunie 2026, oferind prezentări preînregistrate și sesiuni de întrebări și răspunsuri live. Tobias Nyholm de la Eneba va discuta despre Protocolul Contextului Modelului (MCP) și integrarea acestuia cu PHP. În plus, pre-conferința va include ateliere practice pe 9-10 iunie, oferind participanților ocazia de a învăța caracteristici specifice Symfony.

Citește mai mult
Symfony Blog2026-05-29

SymfonyOnline iunie 2026: Vânătoare de vulnerabilități în Symfony cu LLM-uri

SymfonyOnline va avea loc online pe 11-12 iunie 2026, oferind sesiuni tehnice aprofundate. Vincent Amstoutz va discuta despre utilizarea modelelor de limbaj mare pentru identificarea vulnerabilităților în aplicațiile Symfony. De asemenea, conferința va include ateliere practice pe 9-10 iunie, iar toate sesiune vor fi disponibile pentru replay.

Citește mai mult
Symfony Blog2026-05-29

Symfony 8.1 a selectat noi funcționalități

Symfony 8.1.0 urmează să fie lansat, având promisiunea de compatibilitate înapoi, facilitând astfel actualizările fără modificări de cod. Noua versiune introduce funcționalități precum aplicații fără HTTP, comenzi bazate pe metode și îmbunătățiri ale traducerilor și gestionării payload-ului. De asemenea, sunt incluse îmbunătățiri pentru validatori, Messenger și gestionarea input-ului din consolă.

Citește mai mult
Symfony Blog2026-05-29

Symfony 8.1.0 lansat

Symfony 8.1.0 a fost lansat recent, aducând noi funcționalități semnificative și corecturi de bug-uri. Utilizatorii sunt încurajați să consulte ghidul de upgrade pentru a adapta projecetele lor la această versiune. De asemenea, Symfony oferă opțiunea de a se abona la notificări privind lansările și problemele de securitate.

Citește mai mult
Symfony Blog2026-05-29

CVE-2026-49208: Date LiveProps fără format analizate cu constructorul permissiv DateTime

O problemă de securitate afectează versiunile Symfony UX Live Component între 2.8.0 și 2.36.0, respectiv între 3.0.0 și 3.1.0. Problema permite clientului să injecteze date temporale invalide prin proprietăți fără format specificat. Aceasta a fost corectată în versiunile 2.36.0 și 3.1.0 printr-o restricție mai strictă a validării datelor.

Citește mai mult
Symfony Blog2026-05-29

CVE-2026-49209: Denial of service în symfony/ux-live-component prin cereri de acțiune în loturi nelimitate

Versiunile afectate ale componentelor Symfony UX Live sunt cele între 2.5.0 și 2.36.0, și între 3.0.0 și 3.1.0. O vulnerabilitate permitea utilizatorilor autentificați să trimită cereri care pot epuiza resursele serverului, dar a fost rezolvată prin limitarea la 50 de acțiuni per cerere. Patch-ul este disponibil pentru ramurile 2.x și 3.x.

Citește mai mult
Symfony Blog2026-05-29

CVE-2026-49210: XSS în symfony/ux-live-component prin eticheta componentelor copil controlată de atacator

Versiunile Symfony afectate de o problemă de securitate sunt cele între 2.8.0 și 2.36.0, și între 3.0.0 și 3.1.0, care permiteau injecția de HTML arbitrar. Această vulnerabilitate a fost corectată în versiunile Symfony 2.36.0 și 3.1.0, prin validarea strictei a argumentului $childTag. Este important ca dezvoltatorii să actualizeze la versiunile suportate pentru a evita riscurile de securitate.

Citește mai mult
Symfony Blog2026-05-29

CVE-2026-49211: Expunerea informațiilor prin caractere wildcard LIKE neescapate în EntitySearchUtil

O problemă de securitate a fost identificată în Symfony UX Autocomplete pentru versiunile specificate, permițând utilizatorilor neautentificați să execute căutări necontrolate. Aceasta a fost remediată în versiunile 2.36.0 și 3.1.0, iar actualizările asigură o tratare corectă a caracterelor speciale. Merci Pascal Cescon pentru raportarea problemei și soluția propusă.

Citește mai mult
Symfony Blog2026-05-29

CVE-2026-49212: LiveComponentHydrator HMAC checksum nu are asocierea componentelor și sloturilor

Versiunile afectate ale componentului Symfony UX Live sunt >=2.8.0, <2.36.0 și >=3.0.0, <3.1.0, iar problema de securitate a fost remediată în Symfony 2.36.0 și 3.1.0. Problema consta în expunerea stării server-side a componentelor către browser, iar atacatorii puteau modifica proprietăți în moduri neautorizate. Actualizarea îmbunătățește integritatea datelor prin includerea contextului în HMAC, prevenind astfel atacurile bazate pe reutilizarea semnăturilor.

Citește mai mult