🔒An update on Composer & Packagist supply chain security: what's in place, what ships this week with Composer 2.10 (dependency policies, immutable versions), and what comes next.
If you maintain PHP packages, enable MFA now!
#php#phpc#composerphp
We are reviewing the CVEs announced and patched by @symfony today.
In the meantime, run 𝚌𝚘𝚖𝚙𝚘𝚜𝚎𝚛 𝚞𝚙𝚍𝚊𝚝𝚎 and 𝚌𝚘𝚖𝚙𝚘𝚜𝚎𝚛 𝚊𝚞𝚍𝚒𝚝 to keep your application's dependencies up-to-date and patched.
🇫🇷 Cyberattaques - La CNIL tire la sonnette d’alarme : « 1 incident sur 2 concerne désormais un piratage informatique »
La CNIL dévoile un rapport 2025 extrêmement inquiétant après une explosion des violations de données en France.
➡️ 6 167 violations de données notifiées (+9,5%)
➡️ 20 150 plaintes reçues
➡️ 487 millions d’euros d’amendes
➡️ 323 contrôles réalisés
➡️ 50% des incidents liés à des piratages
La CNIL annonce également qu’en 2026, 50% de ses contrôles concerneront désormais directement la cybersécurité.
Des millions de Français touchés par des fuites massives, des données de santé, bancaires, administratives ou liées aux enfants exposées… pendant que de nombreux services restent encore mal sécurisés.
« Personne n’est épargné, les violations sont de plus en plus massives, elles impliquent souvent des prestataires. »
🚨 Security advisory: Composer 2.9.8 and 2.2.28 are out and fix a vulnerability leaking GitHub Actions new format GITHUB_TOKENs into job logs via error messages.
Update now (composer self-update) or disable affected Actions workflows.
#composerphp#phpc#php
Aujourd'hui, vous avez probablement entendu parler de la faille de sécurité du noyau Linux nommée CopyFail. Une nouvelle faille a été publiée hier, #DirtyFrag et elle est aussi dangereuse et facile à exploiter que CopyFail.
https://t.co/uXrWmc83Ly
Pourquoi l'architecture devient le nouveau cœur du métier de développeur à l'ère de l'IA générative ?
Ce qu'un après-midi à coder une application de gestion de jeux vidéo avec l'IA m'a réappris sur le DRY, le DIP et la SRP 🎮
➡️ https://t.co/UpMwXheOpJ
#laravel#php
Hi, I’m Leonel 👋 (developer at the Centre Francophone de la Langue des Signes (CFLS))
We’re raising funds to build an accessible sign language classroom 🤟
Your support can make a real difference 💙
https://t.co/mYgkH3yUhI
#LSFB#Inclusion
🚨 Security Alert: axios versions 1.14.1 and 0.30.4 were compromised on npm with a remote access trojan hidden in a postinstall script. Both versions have since been removed.
This was not a Laravel vulnerability — but we're taking proactive steps to protect our community from this supply chain attack.
If you installed or updated axios in the last 24 hours, scan your machine.
What we did:
• Pinned axios to safe versions in laravel/laravel
• laravel/installer now runs package installs with --ignore-scripts by default
• Blocked the attacker's domain across Laravel Cloud
More info: https://t.co/GhcKIAIEXE
‼️Do not npm install or deploy anything right now
Supply chain attack on axios 1.14.1 - even if you don’t use axios it may be a nested dep.
Pin versions or wait until this is resolved
Un article qui vous a aidé ? Un tuto qui fait tilt ? 🔥
Désormais sur https://t.co/AXC7zAxyfN, pas besoin d'écrire un commentaire pour le faire savoir ... une réaction suffit !
C'est une fonctionnalité importante pour nous, car chaque retour compte, même silencieux 🙌
Vous avez été incroyablement nombreux·euses à proposer vos meilleurs runs pour cette édition de SpeeDons ! Un immense merci à tous·tes !
Après des semaines de reviews intensives, le planning est enfin gravé dans le marbre. On se voit demain ?
Il ne reste plus que 12 jours pour soumettre un sujet à l'#APIPlatformCon ! Partagez-nous vos cas d'usage autour d'@ApiPlatform, FrankenPHP, @MercureRealTime ou tout simplement vos bonnes pratiques en PHP, et rejoignez-nous à Lille en septembre : https://t.co/8I7VkkxAJR
Le blog de https://t.co/AXC7zAxyfN évolue ! 🚀
Nous proposons désormais un aperçu des événements et conférences autour de #Laravel, #PHP et de leur écosystème.
Une façon simple de rester informé des prochains rendez-vous … et de ne plus manquer la prochaine Laracon ! 🎤
Le site de Laravel France évolue 🚀
Vous pouvez désormais commenter les articles et partager vos retours directement sous chaque publication !
➡️ https://t.co/5JG4C2DJe0
Et vous, quelle fonctionnalité aimeriez-vous voir apparaître sur le blog ?
#laravel#php
Installer #Laravel et préparer un environnement prêt pour l’IA peut vite devenir un casse-tête !
Nous vous proposons un setup complet permettant de passer de zéro à un environnement opérationnel en moins de 5 minutes ... le temps d'un café ☕️
👉 https://t.co/9EsoYLhnDA
#php