Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Bassa
Cross-Origin-Embedder-Policy (COEP)Richiede che tutte le risorse cross-origin optino esplicitamente per l'inclusione, abilitando l'isolamento cross-origin e proteggendo contro gli attacchi Spectre.
Rischio
Senza COEP, le risorse cross-origin caricate dalla tua pagina (immagini, script, iframe) possono potenzialmente essere sfruttate tramite attacchi side-channel come Spectre per leggere la memoria del tuo processo. COEP è richiesto per abilitare SharedArrayBuffer e API ad alta risoluzione.
Soluzione
Imposta Cross-Origin-Embedder-Policy su 'require-corp' per richiedere che tutte le risorse cross-origin abbiano gli header CORS o CORP appropriati. Usa 'credentialless' come alternativa meno restrittiva.
Esempio
Cross-Origin-Embedder-Policy: require-corp Discussione (0)
Accedi per pubblicare un commento.