| Safari | 宣告式影子DOM | WebKit

Safari在Chromium之後也加入宣告式影子DOM支援

Safari技術預覽版162開始支援宣告式影子DOM,供開發者在停用JavaScript,或採用伺服器端渲染技術時,也能應用影子DOM

2023-02-14

| 蘋果 | iOS | iPadOS | MacOS | WebKit | 零時差漏洞

蘋果釋出iOS 16.3.1、macOS 13.2.1修補WebKit零時差漏洞

編號CVE-2023-23529的漏洞存在macOS及iOS/iPadOS的WebKit瀏覽器引擎中,讓攻擊者得以執行任意程式碼,成為蘋果今年修補的第一項零時差漏洞

2023-02-14

| Apple | MacOS | WebKit | Safari | 通行金鑰

macOS Safari 16.0發布,正式支援通行金鑰簡易登入方法

WebKit大幅度更新,使得Safari 16.0加入不少新功能,包括無密碼登入功能通行金鑰(Passkeys),也針對開發者帶來更多CSS和網頁開發功能

2022-09-14

| Safari | 瀏覽器 | WebKit

Safari網頁瀏覽器引擎WebKit專案儲存庫搬遷至GitHub

看上Git的諸多優點,以及開發人員普遍更喜歡使用Git,因此Safari網頁瀏覽器引擎WebKit專案已經將管理系統和原始碼都轉移到了GitHub

2022-09-01

| Microsoft Store | WebKit | EdgeHTML | 瀏覽器App

微軟Microsoft Store禁止使用WebKit等引擎的新瀏覽器App

Microsoft Store將禁止使用蘋果WebKit、微軟EdgeHTML引擎的新瀏覽器App上架

2022-07-22

| Safari | WebKit | CSS | Web API

Apple瀏覽器Safari 15.4也開始支援<dialog>元素和Cascade Layers

Safari 15.4採用新版WebKit,新增70多項新功能,包括<dialog>元素和Cascade Layers,同時Web API也有更新,讓開發人員可以對同一來源的不同頁籤,提供更好的使用體驗

2022-03-16

| 安全漏洞 | CVE-2022-22620 | WebKit | iOS | iPadOS | Chrome | Firefox | Safari

蘋果WebKit漏洞也波及iPhone及iPad上的Chrome與Firefox等瀏覽器

針對蘋果2月10日修補的瀏覽器引擎WebKit漏洞,卡巴斯基警告不只Safari,iOS與iPadOS平臺上的Chrome、Firefox或其它瀏覽器,也都暴露於這項高風險漏洞中

2022-02-14

| 資安日報 | 勒索軟體 | WebKit | 工控環境 | Regsvr32 | 寄生攻擊 | 就地取材

【資安日報】2022年2月14日,工業級網管系統驚傳重大漏洞、駭客利用Regsvr32散布惡意軟體

臺廠四零四科技(Moxa)所推出的工業級網管系統,存在CVSS風險層級為滿分10分的5個漏洞,而使得資安業者揭露細節,呼籲用戶要儘速處理;再者,攻擊者利用Regsvr32於受害電腦散布惡意軟體大幅增加,而值得IT人員留意

2022-02-14

| 資安日報 | WMIC | 寄生攻擊 | LOLbins | WebKit | 加密貨幣 | FritzFrog

【資安日報】2022年2月11日,殭屍網路FritzFrog鎖定醫療、教育、政府單位下手;美國政府解析勒索軟體2021年攻擊態勢

自2020年下半出現的新殭屍網路FritzFrog,近期擴大攻擊範圍而值得留意;再者,勒索軟體對於關鍵基礎設施的威脅,可說是與日遽增而引起政府的關注

2022-02-11

| 零時差漏洞 | 蘋果 | 安全更新 | Safari | WebKit

蘋果修補可能已被開採的WebKit零時差漏洞

蘋果本周緊急更新macOS、iOS、iPadOS、Apple Watch上的Safari,以修補一個出現在WebKit中的安全漏洞CVE-2022-22620,該漏洞疑似已遭駭客開採

2022-02-11

| WebKit | 漏洞 | 蘋果 | 資安

蘋果修補4個已遭開採的WebKit漏洞

蘋果公告4個疑似發生攻擊行動的WebKit漏洞,駭客用特製惡意網頁內容就能開採

2021-05-04

| 蘋果 | 漏洞 | 修補 | Safari | WebKit | CVE-2021-1879 | 統合式跨網站指令碼 | UXSS

蘋果緊急修補WebKit已遭開採的漏洞

根據安全公司Acunetix分析,這個會觸發統合式跨網站指令碼(UXSS)漏洞,讓攻擊者得以存取同時間內由瀏覽器開啟(或快取)的其他網頁內容,或是執行惡意程式

2021-03-29