Composer 2.2.29をリリース、複数の脆弱性を修正
2026/07/01 リリース
Composer 2.2.29では、パッケージ名やバイナリーパスの検証、リダイレクト処理、pharメタデータのデシリアライズ、HTTPレスポンスのJSON解析エラーなどに関する複数のセキュリティ問題を修正しました。詳細な出力に含まれるユーザー名やトークンのサニタイズ、GitHubトークン検証の改善も行われています。
正確な内容・最新情報は公式情報をご確認ください。
元記事を確認する