Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-03-2019, 09:52 door Bitwiper

Als security-professionals horen wij m.i. ook te helpen voorkomen dat beveiliging doorschiet (zie ook mijn bijdragen in https://www.security.nl/posting/602663/Logius+werkt+aan+plan+voor+vervangen+PKIoverheid-certificaten). Vanochtend bezocht ik, zoals gewoonlijk met Firefox, https://isc.sans.edu/. Tot mijn verbazing zag ik aan de rechterkant de volgende (deels afgedekte, maar wel naar kladblok kopieerbare) tekst: Blocked by Content Security Policy This page has a content security policy that prevents it from being loaded in this way. Firefox prevented this page from loading in this way because the page has a content security policy that disallows it. De Chrome en Edge browsers laten die kolom simpelweg leeg, maar MSIE (die regels aan z'n laars lapt) laat wel wat zien, namelijk de inhoud van https://www.sans.org/banners/isc_ss.php. De oorzaak van dit gedrag lijkt de volgende http header in de main page van https://isc.sans.edu/: Permitted-Cross-Domain-Policies: none gecombineerd met de volgende html code ...

Beschrijf je klacht (Optioneel):

captcha