Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Faible
Pas d'isolation cross-origin

Votre site n'est pas isolé en cross-origin, ce qui l'empêche d'utiliser des APIs performantes et le rend plus vulnérable aux attaques par canal auxiliaire.

Risque

Sans isolation cross-origin (COOP + COEP), votre site ne peut pas utiliser SharedArrayBuffer, les minuteurs haute résolution, ni performance.measureUserAgentSpecificMemory(). Plus important, la mémoire de votre processus est vulnérable aux attaques de type Spectre provenant de contenu cross-origin chargé dans le même processus.

Solution

Configurez les deux en-têtes Cross-Origin-Opener-Policy: same-origin et Cross-Origin-Embedder-Policy: require-corp. Assurez-vous que toutes les ressources cross-origin ont les en-têtes CORS ou CORP appropriés.

Exemple
Cross-Origin-Opener-Policy: same-origin Cross-Origin-Embedder-Policy: require-corp
Commentaires (0)

Aucun message pour le moment.