Apple WebKit团队本周发布了“WebKit跟踪预防政策”,详细说明了网络跟踪技术对用户的危害,并称其已部署在其浏览器引擎中以阻止此类活动。
WebKit在处理构造的Web内容中存在内存破坏漏洞,可导致远程代码执行。
WebKit在JavaScriptCore实现中存在安全漏洞,通过构造的Javascript文件,远程攻击者可造成拒绝服务。
Safari处理Array对象中存在安全漏洞,构造的Array对象可触发内存访问已分配缓冲区之外区域,攻击者利用此漏洞可在当前进程中执行任意代码。
浏览器大战的激烈一如既往,在WebKit、V8和Edge这三者无休止的争斗中,为了跟上现代JavaScript的要求,它们都达到了重要里程碑。
今天的移动平台被基于 WebKit 的浏览器统治着,WebKit 使用了大量非标准的-webkit 前缀的 CSS 属性或特性,这些 CSS 属性被 Web 开发者广泛使用,导致的结果是市场占有率较小的浏览器不得不支持这些非标准特性。
WebKit在实现上存在多个安全漏洞,远程攻击者通过构造的网站,利用此漏洞可执行任意代码或造成拒绝服务(内存破坏及应用崩溃)。