Thema: Security-Update

2 Artikel zu diesem Thema

Symfony 8.0 EOL am 31. Juli: Was das Security Release zeigt

Symfony 8.0 EOL am 31. Juli: Was das Security Release zeigt

Symfony 8.0 erreicht am 31. Juli 2026 sein End of Support. Die sieben CVEs aus dem Mai-Security-Release (u.a. der kritische SSRF-Fund CVE-2026-48736 in NoPrivateNetworkHttpClient) sind seit 8.0.13 geschlossen. Der aktuelle Stand vom 27. Juni (8.1.1/8.0.14/7.4.14) bringt zusätzlich eine RFC6598-Härtung derselben Private-Subnet-Prüfung. Einordnung des Upgrade-Pfads von 8.0 auf 8.1 und was PHP 8.4 dabei bedeutet.

Weiterlesen
Twig 3.27: 5 Sandbox-CVEs, Strict Mode und Tailwind 4.3

Twig 3.27: 5 Sandbox-CVEs, Strict Mode und Tailwind 4.3

Frische Sicherheitslücken in der Twig-Sandbox zwingen Entwickler zum schnellen Handeln, da Version 3.27.0 gleich fünf neue CVEs adressiert und einen Vorgeschmack auf den Strict Mode von Twig 4.0 gibt. Besonders Nutzer von Long-Lived-Workern wie FrankenPHP sollten jetzt patchen, um kritische Sandbox-Bypasses zu verhindern. Parallel dazu vereinfacht Tailwind CSS v4.3 das Design mit nativem Scrollbar-Styling ohne externe Plugins.

Weiterlesen