Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Niedrig
Cross-Origin-Opener-Policy (COOP)

Isoliert Ihr Browsing-Kontextfenster von cross-origin Fenstern und verhindert, dass externe Seiten Zugriff auf Ihr window-Objekt erhalten.

Risiko

Ohne COOP können bösartige cross-origin Seiten, die über window.open() oder Links geöffnet wurden, auf das window-Objekt Ihrer Seite zugreifen. Dies ermöglicht Seitenkanalangriffe und Spectre-basierte Schwachstellen.

Lösung

Setzen Sie Cross-Origin-Opener-Policy auf 'same-origin', um Ihr Fenster von cross-origin Kontexten zu isolieren.

Beispiel
Cross-Origin-Opener-Policy: same-origin
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!