Edición #1 ·
Web Programming.

Noticias verificadas para desarrolladores full-stack. Cada dato enlaza a su fuente original.

Secciones

PHP y Laravel

PHP, Laravel y Composer: correcciones de seguridad, versiones y fechas de soporte.

  1. PARCHEARPHP y Laravel

    PHP corrige una inyección SQL en las funciones pg_*

    CVE-2026-17543 (alta) es una inyección SQL en pg_insert, pg_update, pg_select y pg_delete. Se corrigió en las versiones del 30 de julio.

  2. PLANIFICARPHP y Laravel

    Laravel 13 es la versión en la que hay que estar

    Laravel 12 dejó de recibir corrección de bugs el 13 de agosto de 2026. Laravel 13 soporta PHP 8.3 a 8.5, con correcciones de seguridad hasta el 17 de marzo de 2028.

  3. VIGILARPHP y Laravel

    PHP 8.6 trae la aplicación parcial de funciones

    El RC1 llega el 24 de septiembre y la versión final el 19 de noviembre. Pon ? o ... en lugar de argumentos y obtienes un closure.

  4. PARCHEARPHP y Laravel

    Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce

    Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.

  5. PARCHEARPHP y Laravel

    Los avisos de Laravel de este verano: inyección CRLF, confusión de rutas en URLs firmadas y un XSS

    Este verano se publicaron tres avisos de seguridad del framework, entre ellos una inyección CRLF de severidad alta en la regla de validación de email por defecto.

  6. PLANIFICARPHP y Laravel

    Calendario de soporte de PHP: apunta hoy a 8.4 u 8.5

    Las correcciones de seguridad de PHP 8.2 terminan el 31 de diciembre de 2026, el mismo día que termina el soporte activo de PHP 8.4.

  7. VIGILARPHP y Laravel

    Laracon US: una API para manipular imágenes, Laravel LSP y artisan doctor

    Lo que vale la pena del 29 de julio, desde el formateo de Blade en Pint hasta la aprobación humana de las llamadas a herramientas en el AI SDK.