Saltar al contenido

Anunciando Tauri 1.2.0

Imagen Principal del Lanzamiento de Tauri 1.2

El equipo de Tauri se complace en anunciar el lanzamiento de la versión 1.2.0. Incluye una corrección de seguridad, por lo que sugerimos a los usuarios nuevos y existentes actualizar a una de las versiones corregidas. Otros cambios fueron auditados internamente y no se encontraron problemas de seguridad.

Asegúrate de actualizar tanto las dependencias de NPM como las de Cargo a la versión 1.2.0. Puedes actualizar las dependencias con:

npm install @tauri-apps/cli@latest @tauri-apps/api@latest

Esta versión incluye un parche para una vulnerabilidad de seguridad reportada por MessyComposer. Debido al escape incorrecto de caracteres especiales en las rutas seleccionadas a través del diálogo de archivos y la funcionalidad de arrastrar y soltar (drag and drop), era posible omitir parcialmente la definición de scope de fs. No era posible navegar hacia rutas arbitrarias, ya que el problema se limitaba a archivos vecinos y subcarpetas de rutas ya permitidas. Un bypass exitoso requiere que el usuario seleccione un archivo o directorio malicioso preexistente durante el diálogo del selector de archivos y una lógica controlada por un adversario para acceder a estos archivos. Esto significa que el problema por sí solo no puede ser explotado y requiere privilegios intencionales o no intencionales adicionales. El parche también está disponible en 1.0.7 y 1.1.2. Consulta el aviso de seguridad para más detalles.

Esta versión incluye un incremento en la versión mínima de Rust soportada. Tauri ahora requiere al menos Rust 1.59 para compilar. Esto fue necesario debido a varias actualizaciones de dependencias que exigían este cambio.

Encabezados de protocolo personalizados en Linux

Sección titulada “Encabezados de protocolo personalizados en Linux”

El enlace de webview para Linux se ha actualizado y ahora cuenta con soporte para encabezados de protocolo personalizados cuando se ejecuta en webkit2gtk versión 2.36 o superior. Esto corrige problemas de CORS en producción al realizar fetch manualmente a un asset compilado.

Configuración mejorada de la barra de título en macOS

Sección titulada “Configuración mejorada de la barra de título en macOS”

Finalmente fusionamos una de las pull requests más esperadas, introduciendo la configuración de estilo de la barra de título. Tu aplicación ahora puede definir una barra de título transparente o superpuesta (overlay), ocultar el texto del título de la ventana y definir la ventana para que acepte los primeros eventos de clic del mouse para que pueda enfocarse inmediatamente tras recibir un clic y ser arrastrada.

Window with overlay titlebar style

Ventana con estilo de barra de título transparente (utiliza el color de fondo de la ventana)

Hay muchos otros cambios menores y correcciones de errores en esta versión. Puedes ver un resumen de las notas de la versión en las siguientes secciones. El registro de cambios completo se puede encontrar en la página de lanzamientos.

  • Permitir configurar el user agent al crear una ventana (#5317)
  • Se re-implementó la opción para crear ventanas sin foco (unfocused) (#5338)
  • Se agregó la opción de ventana acceptFirstMouse (macOS) (#5374)
  • Se agregó la opción de ventana tabbingIdentifier (macOS) (#5399)
  • Mejoradas las APIs de directorio específicas de la aplicación (#5272)
  • Se agregaron métodos show y hide en el módulo de la aplicación (macOS) (#3689)
  • Exponer set_title para la bandeja del sistema en macOS (#5182)
  • Soporte de hotreload para archivos estáticos del frontend (#5256)
  • Agregar una opción de configuración para el publicador de bundle (#5283)
  • Validar el nombre del paquete (#5262)
  • Eliminar el WebContext al destruir (drop) el WebView (#5240)
  • Establecer el mimetype correcto al transmitir archivos a través del protocolo asset: (#5210)
  • Corregir etiquetas de plantilla HTML en protocolo personalizado (#5247)
  • Corregir la comprobación de scope al leer archivos de recursos en macOS (#5218)
  • Corregir el tipo de retorno incorrecto en fs/exists (#5252)
  • Inicializar instancias de Monitor con las clases correctas para los campos de posición y tamaño en lugar de un objeto plano (#5313)
  • Corregir el tipo de retorno de dialog.save (#5373)
  • Usar el código correcto ja-JP para japonés en lugar de jp-JP (#5346)
  • Limpiar variables de entorno en los comandos light.exe y candle.exe de WiX para evitar el error “No se pudo acceder al servicio Windows Installer”. Las variables prefijadas con TAURI se propagan. (#4819)
  • Corregir regresión en SystemTray::with_menu_on_left_click (#5235)
  • Corregir regresión introducida en tauri@1.1 que impedía eliminar el ícono de la bandeja del sistema al salir de la aplicación en Windows (#5245)
  • Corregir acceso a la función WebviewWindow.getByLabel en un listener del evento tauri://window-created (#5458)
  • Corregir un bloqueo mutuo (deadlock) al modificar el menú en el closure on_menu_event. (#5257)
  • Corrige el congelamiento del objeto __TAURI_PATTERN__ (#5307)

© 2026 Colaboradores de Tauri. CC-BY / MIT