Noticias que mencionan Content-Security-Policy

VS Code: Hallan fallos que exponían archivos locales

Investigadores de Trail of Bits han descubierto y revelado tres vulnerabilidades en extensiones de VSCode, incluyendo una en el propio VSCode que permite eludir medidas de seguridad (CVE-2022-41042) y que podría haber permitido el robo de archivos locales. La investigación, motivada por la evaluació

CSP: Protege tu web con esta política de seguridad

Este artículo de Kayssel.com, escrito por Ruben Santos Garcia, desglosa el Content Security Policy (CSP), una herramienta crucial para la seguridad web, a menudo mal entendida y mal implementada. En esencia, CSP actúa como un 'portero' para el navegador, definiendo de dónde puede cargar un sitio web

Chrome: extensión adapta la velocidad de videos al habla

Un desarrollador ha creado una extensión para Chrome llamada 'speech-speed' que ajusta dinámicamente la velocidad de reproducción de videos según el ritmo del orador. La extensión busca acelerar a los oradores lentos y reducir la aceleración de los oradores rápidos para normalizar la velocidad del h

Desarrollador crea 'matrix³' para recuperar control de uMatrix en Chrome

El desarrollador Tavis Ormandy ha publicado una prueba de concepto llamada 'matrix³' que podría permitir la recuperación de funcionalidades similares a uMatrix bajo las nuevas reglas de extensiones de Chrome (Manifest V3). uMatrix, extensión creada por Raymond Hill (desarrollador de uBlock Origin),

CORS, un muro invisible que muchos desarrolladores no saben levantar

El mecanismo de seguridad CORS, siglas en inglés de Cross-Origin Resource Sharing, sigue siendo un misterio para buena parte de los desarrolladores web, según Jonathan Leitschuh, investigador de seguridad que destapó una vulnerabilidad crítica en Zoom. Leitschuh atribuye a esa falta de entendimiento

Una visualización interactiva recorre los 200 ms de vida de una petición HTTP

El sitio web The Node Book publica una visualización interactiva que acompaña a una sola petición HTTP desde el clic en un botón hasta el repintado de la pantalla, siguiendo un reloj sincronizado que termina exactamente en 0,211400 segundos. El recorrido, marcado con un punto violeta, atraviesa siet

Patrones de adopción de extensiones HTTP según datos del rastreo web

Mark Nottingham presenta cc-lint, una herramienta que analiza más de 120 millones de respuestas HTTP de cerca de 50.000 sitios del ranking Tranco, obtenidas a través de Common Crawl. El objetivo es extraer lecciones empíricas sobre cómo se adoptan —y se abandonan— las extensiones del protocolo HTTP

Ox: comportamiento reactivo en el HTML con un solo atributo

Ox es una pequeña herramienta de navegador (~8 kB en gzip) que lleva la reactividad al propio marcado HTML mediante un único atributo, `moo=`, en el que se escribe JavaScript directo. La página comparte un único objeto de estado `st` y las expresiones declaradas en los elementos solo dependen de los