Simon Willison 5.11.2025

Removing XSLT for a more secure browser

Przeczytaj oryginał

Chrome has officially announced plans to deprecate and remove XSLT support by version 155 in November 2026, citing significant security risks. Firefox and WebKit are also following suit. The primary reason is that the underlying C/C++ libraries (like libxslt) are complex, aging, and susceptible to memory safety vulnerabilities, posing an unnecessary threat to browser security.

Removing XSLT for a more secure browser

Komentarze

Brak komentarzy

Bądź pierwszy, który podzieli się swoimi myślami!

Rozszerzenie przeglądarki

Uzyskaj natychmiastowy dostęp do AllDevBlogs z przeglądarki