Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Su sitio no está aislado de origen cruzado, lo que significa que no puede usar APIs de rendimiento potentes y es más vulnerable a ataques de canal lateral.
Sin aislamiento de origen cruzado (COOP + COEP), su sitio no puede usar SharedArrayBuffer, temporizadores de alta resolución, o performance.measureUserAgentSpecificMemory(). Más críticamente, la memoria de su proceso es vulnerable a ataques clase Spectre de contenido de origen cruzado cargado en el mismo proceso.
Configure ambos encabezados Cross-Origin-Opener-Policy: same-origin y Cross-Origin-Embedder-Policy: require-corp. Asegúrese de que todos los recursos de origen cruzado tengan encabezados CORS o CORP apropiados.
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp