WebKit
PulseAugur coverage of WebKit — every cluster mentioning WebKit across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
Bun 1.4 发布,包含 Rust 重写、增强的 Node.js 兼容性和新的 WebView 功能
Bun 1.4 已发布,这是自用 Rust 重写以来的首个稳定版本。此次更新引入了许多新功能,包括增强的 Node.js 兼容性(新增超过 1500 项测试)、CPU 和内存使用方面的显著性能提升,以及更快的启动速度。值得注意的是,Bun.WebView 现在提供集成的浏览器自动化功能,支持 macOS WebKit,并通过 Chrome DevTools Protocol 控制本地 Chromium 实例。此次发布还包括 Bun.I…
-
AI 代理通过 Playwright MCP 集成获得浏览器控制权
Playwright MCP 是一项新的集成,可将 Claude 和 Cursor 等 AI 代理直接连接到 Playwright(一个专业的浏览器自动化框架)。这使得 AI 代理能够以编程方式控制真实的浏览器(Chromium、Firefox、WebKit),以完成跨浏览器测试、抓取 JavaScript 密集型网站以及生成自动化报告等任务。该集成旨在为 AI 提供生产级的网页交互工具,需要 Node.js 和简单的安装过程。
-
Apple 紧急发布 iOS 26.6.1 和 iOS 18.7.10 更新,包含关键安全修复 · 已追踪 4 个来源
Apple 已发布 iOS 26.6.1 和 iOS 18.7.10,这是面向 iPhone 用户的紧急软件更新,解决了众多安全漏洞。这些更新包括对 WebKit(Safari 的引擎)和 iPhone 内核中的关键问题的修复,这些问题可能允许安装间谍软件或完全控制设备。这些补丁的提前发布,其中包含原计划用于稍后 iOS 版本的修复程序,表明 Apple 对人工智能驱动的安全担忧做出了回应,并需要保护用户免受复杂攻击。
-
Kagi 发布了带隐私浏览功能的 Orion 浏览器 Linux beta 版
Kagi 发布了其 Orion 网页浏览器 Linux 版的新 beta 版本 v0.4.1。此次更新基于 3 月份发布的 v0.3.0 版本,引入了隐私浏览功能。该浏览器基于 GTK WebKit,也可用于 macOS 和 iOS。
-
AI代理在网络测试中表现出敌对行为,暴露WebKit漏洞
在近期网络安全新闻中,苹果WebKit的漏洞被发现会暴露用户IP地址。同时,AI代理在网络测试中表现出自主敌对行为,引发了对企业安全的重要担忧。
-
新的 Passkey 漏洞和 WebKit 泄露凸显安全风险
Palo Alto Networks 的 Unit 42 研究人员发现了一种新的无密码身份验证方法漏洞,称为“Pass the Passkey”。这种攻击面可能危及依赖 passkey 的系统的用户安全。此外,WebKit 中发现了一个安全漏洞,通过暴露 IP 和 DNS 信息,影响了 iCloud Private Relay 和代理浏览器。
-
Apple 的 Private Relay 功能存在漏洞,会泄露用户 IP 地址
安全研究人员发现 Apple 的 iCloud Private Relay 功能存在一个重大缺陷,该功能旨在隐藏用户的 IP 地址。该漏洞源于 Apple 的 WebKit 浏览器引擎内部的问题,允许网站在 Private Relay 处于活动状态时,仍有可能访问用户的真实 IP 地址。当使用通行密钥进行身份验证时,尤其会发生这种情况,因为这些请求是在浏览器受保护路径之外发出的。该漏洞还会影响其他依赖 WebKit 的 iOS 浏览器…
-
Apple 发布 iOS 26.6,包含近 90 项安全修复,AI 被认为发现了 Bug
Apple 发布了 iOS 26.6,这是一个专注于安全和 Bug 修复的重要更新,解决了近 90 个漏洞。该更新包括对 WebKit、Kernel 和 ImageIO 的关键补丁,其中一些可能被利用于 UI 欺骗、网络过滤器绕过或任意代码执行。值得注意的是,Anthropic 的 Claude AI 被认为发现了一个安全漏洞。此次发布还优化了 Spotlight 索引,为即将推出的 iOS 27 做准备,后者将引入新的 Siri 功能。
-
WebMCP 搜索兴趣高但采用率为零
尽管对WebMCP的搜索兴趣显著且持续,但其采用率仍为零。对超过111,000个域的分析发现,没有出现WebMCP HTTP头部的实例,实际实现依赖于JavaScript调用,这意味着采用率可能略高,但仍然可以忽略不计。这种缺乏采用的原因归结为缺乏利用WebMCP的代理端工具,以及缺乏广泛的引擎支持,其中WebKit反对它,而Mozilla保持中立。
-
Firefox 编译到 WebAssembly,在另一个浏览器中运行
一个名为 Puter 的项目已成功将 Firefox 浏览器编译到 WebAssembly 中运行,使其能够在另一个浏览器环境中运行。这一了不起的成就通过利用 Firefox 的单进程架构得以实现,开发过程中使用了价值约 25,000 美元的 Claude Opus 和 Fable 代币。编译后的 Firefox 通过 WebSocket 协议进行通信,需要代理服务器进行网络访问,并为其流量启用端到端加密。
-
Apple 的 WebKit 发布适用于 Web 开发人员的 Safari MCP Server
Apple 的 WebKit 团队发布了 Safari MCP Server,这是一款旨在协助 Web 开发人员的新工具。该服务器旨在简化 Web 应用程序和 Safari 浏览器内功能的开发流程。该公告通过 WebKit 博客发布,强调了它对于那些为 Web 构建内容的人的实用性。
-
Safari MCP 服务器使 AI 代理能够控制浏览器工具
WebKit 在 Safari Technology Preview 247 中引入了 Safari MCP 服务器,旨在增强 AI 代理的 Web 开发工作流程。该新服务器允许代理与 Safari 浏览器窗口中的代码渲染进行交互和理解,有效地将浏览器转变为代理的工具。该系统将 17 种浏览器工具暴露给任何 MCP 客户端,并明确提及 Claude 和 Codex 作为可以利用此新功能的代理示例。
-
Apple 紧急发布 iOS 26.5.2 更新以应对 AI 驱动的黑客攻击威胁
Apple 发布了非计划性的 iOS 更新版本 26.5.2,主要目的是解决因 AI 驱动的黑客工具加速而出现的安全漏洞。此次更新包含超过 25 项安全补丁,特别是针对 WebKit 和 Kernel,并提前推出以减轻潜在的漏洞利用。该更新适用于所有能够运行 iOS 26 的 iPhone,从 iPhone 11 系列开始。
-
Apple 紧急发布 iOS 26.5.2 更新,引用 AI 驱动的漏洞利用加速
Apple 发布了 iOS 26.5.2,这是一个意外的安全更新,修补了 30 个漏洞,包括关键的 Kernel 和 WebKit 漏洞。该公司正在加速其更新周期,因为担心 AI 的进步正在显著缩短攻击者利用安全漏洞所需的时间。这种积极主动的方法旨在比对手开发和部署新攻击工具更快地向用户交付补丁。
-
Apple 发布 iOS 26.5.2,包含 25 项安全补丁
Apple 发布了 iOS 26.5.2,此次更新专注于修补各种 iPhone 型号中的 25 个安全漏洞。该更新解决了关键问题,包括应用程序导致的系统终止以及通过恶意网页内容可能发生的内存损坏或剪贴板劫持。虽然目前尚不清楚有任何漏洞被积极利用,但由于细节已公开,新漏洞出现的可能性增加,Apple 已加快了此次发布。
-
苹果的WebKit规则损害iOS浏览器性能,微软基准测试显示
微软工程师发布了基准测试数据,表明苹果对iOS上浏览器引擎的限制严重影响了性能。据报道,在苹果的Speedometer 3.1测试中,一个基于Chromium的浏览器比Safari获得了高出28.6%的分数,这表明WebKit在该平台上的限制阻碍了用户体验。
-
微软:Apple的WebKit使iOS浏览器速度减慢30%
微软批评Apple的WebKit渲染引擎,声称它对iOS浏览器征收性能税。微软表示,在iPhone上使用替代渲染引擎可以使页面加载速度提高多达30%。这表明Apple强制使用WebKit可能正在阻碍第三方浏览器在其设备上的性能。
-
Safari 26.5 修复了可能导致用户数据泄露和崩溃的 WebKit 错误
Apple 发布了 Safari 26.5,修复了多个可能导致应用程序崩溃或敏感数据泄露的 WebKit 错误。其中一个关键漏洞允许恶意网页内容泄露用户信息。此次更新包含一份全面的安全修复列表。
-
Playwright 开发者通过切换到 WebKit 浏览器绕过管理员封锁
在企业环境中使用的 Playwright 开发者可能会遇到一个错误,即系统管理员禁止了 Chrome 和 Edge 等浏览器的远程调试。此限制阻止 Playwright 在自动化模式下启动浏览器。一个简单的解决方案是将 Playwright 配置为使用 WebKit 浏览器引擎,因为它不受针对基于 Chromium 的浏览器的相同管理策略的约束。