コンポーザー&パッケージスト・スポンサーシップ・プログラムを発表
今日、私たちは新しいパブリック・スポンサーページを Packagist.org/sponsor と getcomposer.org/sponsor に追加し、Componer と Packagist.org の公式スポンサープログラムを開始しています。
今日、私たちは新しいパブリック・スポンサーページを Packagist.org/sponsor と getcomposer.org/sponsor に追加し、Componer と Packagist.org の公式スポンサープログラムを開始しています。
これは、サプライチェーンセキュリティアップデート、コンポーザー 2.10 リリース、および Packagist.org の不変バージョンメタデータに続いて、サプライチェーンセキュリティシリーズで次の投稿です。以前の投稿は、コンポーザー行動、パカジスト。orgの変更、プライベートパカジストの機能についてでした。今日、私たちはどのように
これはサプライチェーンセキュリティの更新と Composer 2.10 のリリースに続いて、サプライチェーンセキュリティシリーズの次の記事です。このシリーズの各投稿は、理解に値する特定の行動と、その上に私たちが行っている変化をカバーしています。今日: Packagist の安定バージョンメタデータ。
これはサプライチェーンセキュリティシリーズで次の投稿です。 サプライチェーンセキュリティ更新後、Componer 2.10リリース、Componerのダウンロードバックパスを閉鎖し、すべてのComponerバージョンのマルウェアダウンロードをブロックし、組織全体で安全なComponerバージョンを強制します。
これは、サプライチェーンセキュリティアップデート、Componer 2.10 のリリース、Componer のダウンロードバックパスを閉鎖し、すべてのComponer バージョンのマルウェアのダウンロードをブロックした後に、サプライチェーンセキュリティシリーズで次の投稿です。
これは、サプライチェーンセキュリティアップデート、Composer 2.10 のリリース、そして最近、Composer のダウンロードバックパスを閉鎖する記事の次の記事です。Composer 2.10 の依存性ポリシーフレームワークは、PHP 供給のための大きな前進です。
これはサプライチェーンセキュリティの更新と Composer 2.10 のリリースに続いて、サプライチェーンセキュリティシリーズの次の記事です。このシリーズの各記事は、理解に値する特定の作曲家行動と、その上に紹介するプライベート・パッケージストの機能について説明します。今日:作曲家&
Composer 2.10.0のリリースを発表します 独自のマルウェアフィルタリングと 統合された将来性のある パーソナライズ可能な依存性ポリシー設定を導入し セキュリティアドバイザリー、放棄されたパッケージ、そしてマルウェアの処理を コントロールしますPackagist.org に掲載されているパッケージのマルウェアの迅速検出は、Aikido によって提供されています。
ここ数ヶ月 特にここ数週間は オープンソースエコシステムを狙った ソフトウェアサプライチェーン攻撃が 増加しています攻撃者が新しいタグをパケットに公開できるようにする GitHub アカウントと盗まれたアクセストークンを介して
セキュリティー、コードホスティングプラットフォームへの統合、 プライベート・パッケージストの ユーザビリティの改善などに 焦点を当てたアップデートが 3ヶ月間行われましたマルウェアのフィルターリストのサポートを追加しました。
composer.phar の自動更新を実行して Composer をバージョン 2.9.8 または 2.2.28 (LTS) に即座に更新してください。新しいリリースでは、Composerが GitHub Actions のログに発行された GITHUB_TOKENs または GitHub App インストールトークンの完全なコンテンツをリークする脆弱性を修正しました。GitHub で
composer.pharの自動更新を実行して Composer をバージョン 2.9.6 または 2.2.27 (LTS) に即座に更新してください。新しいリリースには、Perforce VCSドライバの2つのコマンドインジェクションセキュリティ脆弱性の修正が含まれています。CVE-2026-
オープン・ソース・誓約のメンバーとして 3年目になります私的なパッケージストのサブスクリプションは Composerと Packagist.org の開発だけでなく 商業製品を構築し 実行するために利用しているオープンソースの依存関係にも 資金を提供します2025年には
認証流程、セキュリティ強化、 通知機能の 重要な改善により 過去3ヶ月間 進化を続けていますログインと登録の流れを再設計しました ログインと登録を可能にする認証体験を完全に再構築しました
パッケージ利用追跡ページの詳細や 安全なアーティファクトの導入や 強化されたセキュリティと監査制御など製品改良の最新段階の ハイライトです
この週リリースされた Composer 2.9 は、サービスサブスクリプションを通じて Private Packagist によって資金提供された Composer CLI クライアントに新しいセキュリティ機能を導入しました。同時に、我々は主 PHP パッケージリポジトリのセキュリティに取り組んでいます。
セキュリティ、CLIからのリポジトリ管理、そしてさらに多くの改善をもたらした Composer 2.9.0 のリリースを発表します。Automatic Security BlockingComposer は、既知のセキュリティアドバイザーを持つパッケージの更新プログラムを自動的にブロックします。この保護はデフォルトで有効で、誤った更新を防止します
Bitbucketは新しい API トークンシステムに代わってアプリのパスワードを廃止したと発表しましたこの変更は、Bitbucket Cloud (bitbucket.org) のワークスペース同期とPrivate Packagistを使用している組織に影響します。Bitbucket アプリのパスワードは2026年6月9日に完全に機能しなくなる。Bitbucketのアプリのパスワードは機能とセキュリティが限られている。