Selecteer taal

Dutch

Down Icon

Selecteer land

Turkey

Down Icon

Dringende beveiligingsupdate voor Google Chrome: kritieke kwetsbaarheid uitgebuit door hackers

Dringende beveiligingsupdate voor Google Chrome: kritieke kwetsbaarheid uitgebuit door hackers

Google heeft maandag een update uitgebracht die drie beveiligingsproblemen in de Chrome- browser verhelpt, waaronder een kritieke kwetsbaarheid waarvan cyberaanvallers actief misbruik zouden maken. KWETSBAAR: CVE-2025-5419

De kwetsbaarheid, geregistreerd als CVE-2025-5419, heeft een hoge ernstclassificatie met een CVSS-score van 8,8. Het probleem wordt veroorzaakt door een 'out-of-bounds' lees-/schrijffout in Chrome's V8 JavaScript en WebAssembly engine. De verklaring, gepubliceerd in de Amerikaanse National Vulnerability Database, stelt dat deze kwetsbaarheid "externe aanvallers in staat stelt het systeem te misbruiken door geheugencorruptie te veroorzaken via een speciaal vervaardigde HTML-pagina." ANALYSETEAM GEDETECTEERD

Volgens The Hacker News werd de kwetsbaarheid op 27 mei 2025 ontdekt door Clément Lecigne en Benoît Sevens van de Google Threat Analysis Group. Google kondigde vervolgens aan dat het de kwetsbaarheid had gepatcht door een configuratie-update uit te brengen. Het bedrijf gaf niet veel informatie over de details van de aanval of de dreigingsactoren erachter. Dit wordt doorgaans gedaan om te voorkomen dat kwaadwillenden de kwetsbaarheid verder misbruiken voordat beveiligingspatches op grote schaal op gebruikers worden toegepast. Google zei in een verklaring: "Google is zich ervan bewust dat er een exploit voor CVE-2025-5419 in omloop is." DE TWEEDE KWETSBAARHEID VAN DIT JAAR

CVE-2025-5419 is de tweede zero-day-kwetsbaarheid die Google dit jaar heeft gepatcht. De eerste kwetsbaarheid, bekend als CVE-2025-2783, werd door Kaspersky ontdekt tijdens aanvallen op organisaties in Rusland. Een kwetsbaarheid in software, hardware of systeem die nog niet door de ontwikkelaar is opgemerkt, of die wel is opgemerkt maar nog niet is verholpen, wordt een 'zero-day' genoemd. UPDATE-ALERT

Ter bescherming tegen beveiligingsrisico's wordt gebruikers geadviseerd om bij te werken naar de volgende versies van Chrome: Windows en macOS: 137.0.7151.68 of 137.0.7151.69 Linux: 137.0.7151.68 Daarnaast wordt gebruikers van Chromium-gebaseerde browsers, zoals Microsoft Edge, Brave, Opera en Vivaldi, geadviseerd om direct bij te werken wanneer vergelijkbare beveiligingspatches worden uitgebracht.

ntv

ntv

Vergelijkbaar nieuws

Alle nieuws
Animated ArrowAnimated ArrowAnimated Arrow