Tauri 1.2.0 发布,Rust 编写的桌面 UI 框架
Tauri 1.2.0 已在上周正式发布。 Tauri 是一个桌面 UI 框架,可让开发者使用每个平台的 Webview 技术栈为所有主要桌面操作系统构建应用程序,目前支持 Windows/macOS/Linux 等平台。开发者通过 Tauri 几乎可以使用任何编译为 HTML、JS 和 CSS 的前端框架来构建桌面 UI。 Tauri 核心库采用 Rust 编写,使用 Tauri 开发的应用程序的后端是一个基于 Rust 的二进制文件,带有一个前端可以与之交互的 API,通过 JS Api 调用后台接口。 1.2 版本的更新内容包括升级所需的最低 Rust 版本、修复安全问题,以及分别针对 Linux 和 macOS 的优化。 安全补丁 此版本引入了针对MessyComposer报告的安全漏洞的补丁,受影响版本: 漏洞简要描述:通过文件对话框和拖放功能选择的路径中的特殊字符无法正确转义,因此可以部分绕过fs范围定义 (Filesystem Scope)。此问题仅存在于邻近的文件和已允许路径的子文件夹。如需成功利用此漏洞,用户要在文件选择器对话框中选择一个预先存在的恶意文件或目录,并通...



