Pas d'isolation cross-origin
Faible
Pas d'isolation cross-originVotre site n'est pas isolé en cross-origin, ce qui l'empêche d'utiliser des APIs performantes et le rend plus vulnérable aux attaques par canal auxiliaire.
Risque
Sans isolation cross-origin (COOP + COEP), votre site ne peut pas utiliser SharedArrayBuffer, les minuteurs haute résolution, ni performance.measureUserAgentSpecificMemory(). Plus important, la mémoire de votre processus est vulnérable aux attaques de type Spectre provenant de contenu cross-origin chargé dans le même processus.
Solution
Configurez les deux en-têtes Cross-Origin-Opener-Policy: same-origin et Cross-Origin-Embedder-Policy: require-corp. Assurez-vous que toutes les ressources cross-origin ont les en-têtes CORS ou CORP appropriés.
Exemple
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp Commentaires (0)
Connectez-vous pour poster un commentaire.