Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Bajo
Sin aislamiento de origen cruzado

Su sitio no está aislado de origen cruzado, lo que significa que no puede usar APIs de rendimiento potentes y es más vulnerable a ataques de canal lateral.

Riesgo

Sin aislamiento de origen cruzado (COOP + COEP), su sitio no puede usar SharedArrayBuffer, temporizadores de alta resolución, o performance.measureUserAgentSpecificMemory(). Más críticamente, la memoria de su proceso es vulnerable a ataques clase Spectre de contenido de origen cruzado cargado en el mismo proceso.

Solución

Configure ambos encabezados Cross-Origin-Opener-Policy: same-origin y Cross-Origin-Embedder-Policy: require-corp. Asegúrese de que todos los recursos de origen cruzado tengan encabezados CORS o CORP apropiados.

Ejemplo
Cross-Origin-Opener-Policy: same-origin Cross-Origin-Embedder-Policy: require-corp
Comentarios (0)

Aún no hay mensajes.