Symfony

Sécurité

CVE-2026-24739: Incorrect argument escaping under MSYS2/Git Bash on Windows can lead to destructive file operations (Symfony Blog)

La vulnérabilité CVE-2026-24739 dans le composant Process de Symfony permet des opérations destructrices sous MSYS2 ou Git Bash sur Windows à cause d'une mauvaise échappement des arguments. Elle touche les versions de Symfony antérieures à 5.4.51, 6.4.33, 7.3.11, 7.4.5 et 8.0.5. Des mises à jour sont recommandées pour corriger ce problème, en évitant d'exécuter PHP depuis des shells basés sur MSYS2 et en ne passant pas d'arguments contenant des caractères sensibles.

Dev back

Symfony 7.3.11 released (Symfony Blog)

La version 7.3.11 de Symfony a été publiée, apportant plusieurs corrections de bogues importantes, ainsi qu'une mise à jour de sécurité. Cette version résout des problèmes liés aux proxies, au traitement des flux et aux incompatibilités avec les documentations de types. Un guide de mise à jour est disponible pour aider à la transition vers cette nouvelle version.

Dev back

Symfony 6.4.32 released (Symfony Blog)

La version 6.4.32 de Symfony a été publiée, comprenant plusieurs correctifs de bogues et améliorations de sécurité. Un guide de mise à niveau est recommandé pour ceux qui envisagent d'upgrader, et les utilisateurs peuvent s'inscrire pour recevoir des notifications sur les mises à jour et les problèmes de sécurité. La mise à jour résout des bugs liés au traitement, à la gestion de la mémoire et à des alignements dans le code, améliorant ainsi la robustesse de l'application.

Dev back

Symfony 7.3.10 released (Symfony Blog)

La version 7.3.10 de Symfony vient d'être publiée, incluant des corrections de bogues variées tels que des problèmes de conversion de type, de gestion de mémoire et de traitement de fichiers CSV. Les utilisateurs peuvent consulter le guide de mise à niveau et souscrire aux notifications de la feuille de route de Symfony pour rester informés des prochaines mises à jour.

Dev back

Symfony 8.0.4 released (Symfony Blog)

La version 8.0.4 de Symfony vient d'être publiée, incluant des correctifs pour divers bugs, notamment la gestion de la mémoire et l'amélioration des méthodes de traitement des données. Les développeurs sont encouragés à consulter le guide de mise à niveau et à abonner aux notifications pour rester informés des nouvelles versions et des questions de sécurité. Symfony est par ailleurs intégré avec Sulu, un CMS adapté pour permettre la construction de solutions personnalisées en utilisant le framework Symfony.

Dev back

Submitting a Search Form via GET

Cet article présente le processus de soumission d'un formulaire de recherche en utilisant la méthode GET dans Symfony 7. Il décrit les bases des formulaires en Symfony, les configurations nécessaires et fournit un script pour illustrer les étapes. Bien que ce chapitre soit en accès anticipé, il promet de donner des informations précieuses sur l'utilisation des formulaires dans ce framework PHP populaire.

Dev back

Using Symfony Forms Without a Data Class

Ce contenu présente un chapitre préliminaire d'un cours sur l'utilisation des formulaires Symfony sans classe de données. Bien que cette version ne soit pas entièrement finalisée, elle offre un aperçu des fonctionnalités et de la structure des formulaires dans Symfony 7. Les utilisateurs peuvent s'inscrire pour être notifiés lors de la publication complète du chapitre et du cours.

Dev back

Symfony 8: Stability, Security, and Innovation for Developers

Symfony 8 est lancé, offrant des améliorations en matière de sécurité, de nouvelles fonctionnalités JSON et une intégration native avec PHP 8.4. L'upgrade vers cette version est présenté comme fluide et sans perturbation pour les entreprises, avec l'assistance des experts de SensioLabs pour garantir des mises à jour rapides et sécurisées. L'article met également en avant l'importance de la formation Symfony UX pour construire des interfaces interactives performantes.

Autre

Vœux 2026 : construisez votre premier projet de l'année avec notre générateur de puzzle | Les-Tilleuls.coop

Les-Tilleuls.coop présente ses vœux pour 2026, soulignant une année riche en innovations numériques avec des outils comme Symfony, API Platform, et FrankenPHP. L'organisation, qui a enregistré une hausse de 18 % de son chiffre d'affaires et a obtenu le label B Corp, se concentre sur le développement d’API modernes et durables. Leur dernier projet est un générateur de puzzles en ligne, construit avec Vite et Preact, optimisé grâce à Supabase et Google Gemini. Les contributions de la communauté et les réussites passées sont également mises en avant.

Dev back

Event Bus : Le secret d'une architecture Symfony réellement découplée

Cet article explique comment utiliser l'Event Bus de Symfony Messenger pour créer une architecture découplée en évitant un enchevêtrement de dépendances lors de la gestion d'événements dans une application. Il compare l'Event Bus à l'Event Dispatcher de Symfony, soulignant leurs différences fonctionnelles, et fournit des étapes pour configurer ce système tout en décrivant les avantages d'une approche événementielle déconnectée. L'événement est causé par une action, permettant différentes parties d'un système de communiquer sans être directement liées. L'article est instructif pour les développeurs utilisant Symfony qui cherchent à améliorer la structure de leur application.