Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Bajo
Permissions-Policy

Controla qué funciones y APIs del navegador (cámara, micrófono, geolocalización, etc.) pueden ser utilizadas por su sitio y contenido incrustado.

Riesgo

Sin este encabezado, cualquier iframe incrustado en su página (anuncios, widgets, scripts de terceros) puede solicitar acceso a APIs sensibles del navegador como geolocalización, cámara o micrófono. Contenido de terceros malicioso o comprometido podría abusar de estos permisos sin su conocimiento.

Solución

Defina una Permissions-Policy que desactive funciones que no usa y restrinja otras a su propio origen. Solo active lo que su aplicación realmente necesita.

Ejemplo
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)
Comentarios (0)

Aún no hay mensajes.