PHP România

Agregator al celor mai importante știri și tutoriale pentru dezvoltatorii PHP, Laravel, Symfony, WordPress din România.

Cele mai noi știri

WordPress.com News2026-05-21

Easy Site Editor – În curând

WordPress.com a lansat în versiune beta Easy Site Editor, o nouă modalitate de a crea site-uri printr-o interfață bazată pe conversație. Aceasta permite utilizatorilor să facă modificări simple ale site-ului, fără a necesita cunoștințe tehnice avansate. Easy Site Editor completează editorul standard WordPress, rămânând disponibil pentru utilizatorii care doresc un control detaliat asupra designului.

Citește mai mult
Laravel News2026-05-21

Piper: ajutoare de tablouri și șiruri în stil Laravel pentru operatorul Pipe din PHP

Piper este un pachet Spatie care aduce metodele de colecție și șiruri din Laravel ca funcții independente, concepute pentru operatorul pipe din PHP 8.5. Acesta permite un stil similar Laravel pentru manipularea array-urilor și șirurilor în PHP.

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-45070: Infiltrarea antetului de email prin caractere non-token în numele parametrilor Mime

Versiunile afectate ale componentului MIME din Symfony include <5.4.52, >=6, <6.4.40, >=7, <7.4.12, și >=8, <8.0.12. O problemă de securitate a fost remediată în versiunile Symfony 5.4.52, 6.4.40, 7.4.12 și 8.0.12, referitoare la validarea numelui parametrilor în structuri de tip header. Acum, ParameterizedHeader respinge numele parametrilor care conțin caractere nepermițite, prevenind astfel posibile atacuri de tip CRLF și injectarea de header-e suplimentare.

Citește mai mult
Symfony Blog2026-05-20

SymfonyOnline iunie 2026: Symfony Mate: context de execuție real pentru asistenți de codare AI

SymfonyOnline va avea loc online pe 11-12 iunie 2026, având o nouă structură dedicată artificial intelligence și aprofundării Symfony. Unul dintre vorbitori, Johannes Wachter, va introduce Symfony Mate, un instrument care îmbunătățește interacțiunea cu asistenții de codare AI, prezentând soluții pentru problemele comune în managementul aplicațiilor Symfony. Conferința va include ateliere practice înainte de eveniment, iar toate sesiunile vor fi disponibile pentru re-play, asigurând accesibilitate prin subtitrări în engleză.

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-45754: Mailjet și LOX24 parserele webhook nu verifică niciodată secretul configurat: injecție de evenimente neautentificate

Versiunile afectate ale componentelor Symfony Lox24 Notifier și Symfony Mailjet Mailer au fost corectate pentru o vulnerabilitate de securitate. Versiunile corective sunt Symfony 6.4.40, 7.4.12 și 8.0.12. Actualizările impun acum autentificarea corectă a webhook-urilor, prevenind astfel posibile atacuri care ar putea compromite integritatea datelor.

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-45755: Mailtrap Mailer Webhook Parser nu verifică niciodată X-Mt-Signature HMAC: injecție de evenimente webhook neautentificate

Versiunile Symfony între 7.2 și 8.0.12 au o vulnerabilitate în componenta Mailtrap Mailer. Problema a fost corectată în versiunile 7.4.12 și 8.0.12, unde metoda doParse() necesită acum verificarea semnăturii HMAC. Acest lucru împiedică atacurile prin acceptarea de payload-uri false la endpoint-ul webhook.

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-45756: JsonPath evaluează expresii regulate controlate de atacatori în match()/search() fără limite: ReDoS

Versiuni afectate ale componentului JSON Path din Symfony sunt >=7.3, <7.4.12, și >=8.0, <8.0.12. O problemă de securitate care permite atacuri DoS a fost corectată în versiunile 7.4.12 și 8.0.12, prin limitarea backtracking-ului pentru funcțiile match() și search().

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-46626: ocolirea patch-ului SymfonyRuntime CVE-2024-50340 prin necorelarea parse_str/SAPI Argv

O problemă de securitate a fost identificată în anumite versiuni ale componentului Symfony Runtime, care permitea unui atacator să altereze mediu kernel printr-un GET neautentificat. Această vulnerabilitate a fost remediată în versiunile Symfony 5.4.52, 6.4.40, 7.4.12 și 8.0.12, care îmbunătățesc verificările de securitate asociate cu $_SERVER['argv']. Patchul este disponibil pentru ramura 5.4, iar contribuțiile la soluționarea problemei sunt recunoscute.

Citește mai mult
Symfony Blog2026-05-20

CVE-2026-47212: Twilio Notifier Webhook Parser nu verifică niciodată HMAC X-Twilio-Signature: injectare de evenimente webhook neautentificate

Versiunile Symfony afectate de o problemă de securitate sunt cele între 6.4 și 8.0. Patchul a fost lansat pentru versiunile 6.4.40, 7.4.12 și 8.0.12. Problema implica o verificare insuficientă a semnăturii în procesarea webhook-urilor Twilio, permițând atacatorilor să falsifice evenimentele de livrare.

Citește mai mult
WordPress.com News2026-05-20

Prezentăm Lately, acum în beta

WordPress.com a lansat o nouă funcție numită Lately, care permite utilizatorilor să creeze un newsletter săptămânal pentru prieteni apropiați. Prin intermediul unui mesaj trimis agentului WordPress pe Telegram, utilizatorii pot colecta și trimite materiale. Lately este disponibil în versiune beta pentru site-uri noi și facilitează partajarea informațiilor într-un mod simplu și intim.

Citește mai mult
Symfony Blog2026-05-20

Symfony 6.4.40 lansat

Symfony 6.4.40 a fost lansat, aducând corecții de securitate și îmbunătățiri. Utilizatorii sunt încurajați să consulte ghidul de upgrade pentru a adapta proiectele lor. De asemenea, este disponibil un sistem de notificări pentru anunțarea lansărilor și problemelor de securitate.

Citește mai mult
Symfony Blog2026-05-20

Symfony 5.4.52 lansat

Symfony 5.4.52 a fost lansat recent, aducând corecturi de securitate și îmbunătățiri de performanță. Utilizatorii sunt încurajați să consulte ghidul de upgrade și să folosească rapoartele SymfonyInsight pentru a-și adapta codul. Abonați-vă la notificările Symfony Roadmap pentru a fi la curent cu viitoarele versiuni și problemele de securitate.

Citește mai mult