发布日期
Fuzio 2026.5.0
在外部应用中打开链接
OpenExternalAppCallback.Params 现在提供 url(),即将传递给外部应用的 URL。
此前,该回调仅提供本地化的对话框文本,因此无法判断是哪个链接触发了回调,也无法在调用
Action.open() 之前应用自定义的允许或拒绝规则。
browser.set(OpenExternalAppCallback.class, (params, tell) -> {
if (isTrusted(params.url())) {
tell.open();
} else {
tell.cancel();
}
});
我们还移除了 Chromium 对外部应用启动频率的内置限制。在用户执行新的手势之前,Chromium
会阻止第一次之后的所有外部协议请求。这意味着由脚本发起的请求会被静默丢弃,并且不会调用
回调。Fuzio 现在会将每个请求都传递给 OpenExternalAppCallback,因此网页可以根据需要多次
打开外部应用,而是否允许或阻止请求完全由应用程序决定。
作为同一项更改的一部分,mailto: 链接不再进行特殊处理。Chromium 过去会绕过回调,直接
启动默认邮件客户端;现在,mailto: 会像其他外部协议一样传递给
OpenExternalAppCallback。
不再支持 macOS 12
从此版本开始,最低支持的 macOS 版本为 macOS 13(Ventura)。这是因为升级到 Chromium 151 后,不再支持 macOS 12(Monterey)。
Chromium 151.0.7922.72
我们将 Chromium 升级到了新版本,引入了 435 项安全修复。其中包括:
- CVE-2026-15899: Use after free in CameraCapture
- CVE-2026-15900: Use after free in GPU
- CVE-2026-15901: Use after free in Network
- CVE-2026-17650: Use after free in Compositing
- CVE-2026-17651: Insufficient validation of untrusted input in Dawn
- CVE-2026-15764: Use after free in Ozone
- CVE-2026-15765: Use after free in Ozone
- CVE-2026-15766: Uninitialized Use in Skia
- CVE-2026-15767: Heap buffer overflow in libyuv
- CVE-2026-15768: Insufficient policy enforcement in HTML-in-Canvas
详情请参阅 Chromium 版本公告:
质量改进
- 已将捆绑的 7zr 实用程序添加到 SBOM 中。
- 修复了关闭 Compose 在 off-screen 模式下使用的
Engine时发生的死锁。 - 修复了在 Windows 上启用原生输入时,SWT off-screen 模式中字符重复输入的问题。
- 在 macOS 上,将 Swing
BrowserView嵌入 SWT 时现在可以正常工作,不再抛出异常。 - 当其他 Java UI 元素移动
BrowserView时,Windows off-screen 模式下的触摸事件现在可以 正常工作。 - 在启用媒体路由时取消
StartPresentationCallback不再导致崩溃。 - 关闭带有活动画中画窗口的浏览器不再导致崩溃。
- 在所有平台上,按 Esc 键现在都会正确释放指针锁定。

