Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Cross-Origin-Embedder-Policy (COEP)

Richiede che tutte le risorse cross-origin optino esplicitamente per l'inclusione, abilitando l'isolamento cross-origin e proteggendo contro gli attacchi Spectre.

Rischio

Senza COEP, le risorse cross-origin caricate dalla tua pagina (immagini, script, iframe) possono potenzialmente essere sfruttate tramite attacchi side-channel come Spectre per leggere la memoria del tuo processo. COEP è richiesto per abilitare SharedArrayBuffer e API ad alta risoluzione.

Soluzione

Imposta Cross-Origin-Embedder-Policy su 'require-corp' per richiedere che tutte le risorse cross-origin abbiano gli header CORS o CORP appropriati. Usa 'credentialless' come alternativa meno restrittiva.

Esempio
Cross-Origin-Embedder-Policy: require-corp
Discussione (0)

Nessun messaggio ancora.