PHP România

Agregator al celor mai importante știri și tutoriale pentru dezvoltatorii PHP, Laravel, Symfony, WordPress din România.

Cele mai noi știri

Symfony Blog2026-05-27

CVE-2026-46636: Bypass al filtrelor, etichetelor și funcțiilor din lista permisivă când starea sandbox-ului se schimbă între randări

Versiunile Twig mai mici sau egale cu 3.26.0 au fost afectate de o problemă de securitate, remediată în Twig 3.27.0. Verificarea listei de permisiuni pentru filtre, etichete și funcții este acum efectuată la fiecare accesare a instanței template-ului, nu doar la construcție. Această schimbare reduce riscul ca modificările ulterioare ale stării sandbox să fie ignorate, întărind astfel securitatea aplicațiilor care utilizează Twig.

Citește mai mult
Symfony Blog2026-05-27

CVE-2026-48805: regresie a stării sandbox în wrapper-ele interne depreciate din `src/Resources/core.php`

Versiunile Twig <=3.26.0 au o problemă de securitate, rezolvată în Twig 3.27.0. Modificările vizează metodelor CoreExtension, asigurând astfel că functionarea sandbox-ului este corect respectată. Ajutoarele deprecate nu mai generează erori de tip și aplicările sandbox-ului sunt acum gestionate corespunzător.

Citește mai mult
Symfony Blog2026-05-27

CVE-2026-48806: Ocolirea politicii `__toString()` a sandbox-ului prin chei de mapare dinamice

Versiunile Twig <= 3.26.0 sunt afectate de o vulnerabilitate de securitate, remediată în versiunea 3.27.0. Problema constă în ocolirea inițială a apelurilor necontrolate __toString(), permițând divulgarea neautorizată a datelor. Actualizarea aduce modificări pentru a închide această breșă și extinde funcționalitatea, acceptând acum orice expresie ca cheie dinamică pentru mappare.

Citește mai mult
Symfony Blog2026-05-27

CVE-2026-48807: Bypass al politicii `__toString()` în sandbox prin `Traversable` în operatorii `join`/`replace` și `in`/`not in`

Versiunile Twig <=3.26.0 sunt afectate de o vulnerabilitate de securitate, iar problema a fost rezolvată în Twig 3.27.0. Bypass-ul a fost identificat după o actualizare inițială, afectând filtre precum join și replace, permițând coercizarea obiectelor Stringable fără a consulta politica de securitate. Soluția implică recursivitatea verificărilor pentru operandii Traversable, asigurând că politica este consultată înainte de coercizare.

Citește mai mult
Symfony Blog2026-05-27

CVE-2026-48808: Ocolirea listei de permisiuni a proprietății sandbox prin filtrul `column` sub `SourcePolicyInterface`

Versiunile Twig până la 3.26.0 au fost afectate de o problemă de securitate, remediată în Twig 3.27.0. Aceasta permitea ocolirea sancțiunilor de securitate în modul de sandboxing prin SourcePolicyInterface. CoreExtension::column() a fost actualizat pentru a respecta consistent politica de securitate, eliminând lacuna de aplicare a regulamentului.

Citește mai mult
Symfony Blog2026-05-27

Symfony 7.4.13 lansat

Symfony 7.4.13 a fost lansat, incluzând actualizări de securitate și remedieri de bug-uri. Dezvoltatorii sunt sfătuiți să consulte ghidul de upgrade și rapoartele SymfonyInsight pentru schimbările necesare în proiectele lor. Abonarea la notificările de pe Symfony poate ajuta la urmărirea lansărilor și a problemelor de securitate.

Citește mai mult
Symfony Blog2026-05-27

Symfony 6.4.41 lansat

Symfony 6.4.41 a fost lansat recent, incluzând actualizări de securitate și corecturi pentru diverse erori. Utilizatorii sunt sfătuiți să consulte ghidul de upgrade și rapoartele SymfonyInsight pentru a identifica modificările necesare. Abonarea la notificările de pe Symfony Roadmap poate ajuta la urmărirea lansărilor viitoare și a problemelor de securitate.

Citește mai mult
Symfony Blog2026-05-27

Symfony 5.4.53 lansat

Symfony 5.4.53 a fost lansat, oferind actualizări de securitate și corecturi de buguri. Este disponibil un ghid de upgrade și rapoarte SymfonyInsight pentru a ajuta dezvoltatorii să actualizeze proiectele lor. Utilizatorii pot subscrie pentru notificări legate de lansările viitoare sau problemele de securitate ale Symfony.

Citește mai mult
Laravel News2026-05-27

Atributele programatorului și controlul descoperirii ascultătorului în Laravel 13.12.0

Laravel 13.12.0 introduce atribute personalizate pentru evenimentele programate și o interfață ShouldBeDiscovered pentru ascultători. De asemenea, adaugă opțiunea de a nu reporni lucrătorii în cazul unei conexiuni pierdute și conexiuni bazate pe URI SQLite. Această actualizare vine cu diverse alte îmbunătățiri.

Citește mai mult
Laravel News2026-05-26

Fundația PHP lansează o echipă de securitate a ecosistemului

Fundația PHP a primit un grant de la Alpha-Omega pentru a înființa o echipă dedicată securității ecosistemului, condusă de Volker Dusch ca inginer de securitate în rezidență. Această inițiativă subliniază angajamentul Fundației pentru îmbunătățirea securității în comunitatea PHP.

Citește mai mult
WordPress.com News2026-05-26

Lansăm Write: o nouă modalitate de a publica, creată pentru scriitori

WordPress.com a lansat Write, un editor minimalist destinat scriitorilor, bazat pe feedback-ul utilizatorilor care au solicitat simplificarea editorului. Inițial un plugin, Write permite postări care se integrează complet în WordPress și păstrează interfața curată. Proiectul este în etapa beta și se încurajează utilizatorii să ofere sugestii pentru îmbunătățiri.

Citește mai mult
Symfony Blog2026-05-26

SymfonyOnline iunie 2026: Symfony AI: Platformă, Agent și Magazin

SymfonyOnline va avea loc online între 11 și 12 iunie 2026, reunind comunitatea internațională PHP. Evenimentul va include o zi dedicată inteligenței artificiale și o zi concentrată pe Symfony, cu sesiuni preînregistrate și sesiuni live de întrebări și răspunsuri. Întâlnirea va oferi, de asemenea, ateliere practice în zilele de dinainte, facilitând învățarea interactivă a caracteristicilor Symfony.

Citește mai mult