Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Niedrig
Cross-Origin-Opener-Policy (COOP)Isoliert Ihr Browsing-Kontextfenster von cross-origin Fenstern und verhindert, dass externe Seiten Zugriff auf Ihr window-Objekt erhalten.
Risiko
Ohne COOP können bösartige cross-origin Seiten, die über window.open() oder Links geöffnet wurden, auf das window-Objekt Ihrer Seite zugreifen. Dies ermöglicht Seitenkanalangriffe und Spectre-basierte Schwachstellen.
Lösung
Setzen Sie Cross-Origin-Opener-Policy auf 'same-origin', um Ihr Fenster von cross-origin Kontexten zu isolieren.
Beispiel
Cross-Origin-Opener-Policy: same-origin Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.