Skip to content
Techzine Europe
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Europe
  • Techzine Netherlands
Techzine Nieuws Security Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5015 mei 2025
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" geeft vereiste velden aan

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Gerelateerd

Alleen Google kan Chrome onderhouden, stelt Google

Amerika wil Chrome nog steeds loskoppelen van Google

Google zet AI-gedreven security automatisch aan binnen Chrome

Google probeert rechter te overtuigen Chrome-browser niet te hoeven verkopen

Keuze van de redactie

SAP-CEO vindt massale AI-uitbouw EU niet nodig, is dat terecht?

SAP-CEO Christian Klein acht het onnodig om binnen Europa net als in ...

Zscaler Cellular brengt Zero Trust naar IoT- en OT-apparaten

Zscaler komt in augustus een cellulaire oplossing die Zero Trust-beve...

AP: Datadiefstal bij ransomware in een jaar verdubbeld

Cybercriminelen hebben in 2024 bijna twee keer zo vaak persoonlijke g...

Lens by Mirantis gaat Kubernetes-complexiteit te lijf

Mirantis heeft Lens by Mirantis ontwikkeld. Het is een AI-assistent v...

Insight: IT in Healthcare

Kinderen met autisme maanden eerder behandeld dankzij process automation

In de Verenigde Staten krijgt één op de 31 kinderen de diagnose aut...

Primeur: Nvidia-supercomputer in Nederland voor zorg-AI Juvoly

Juvoly heeft vandaag officieel de Nvidia DGX B200-supercomputers in g...

Orange Cyberdefense maakt security als business enabler realiteit

Orange Cyberdefense maakt security als business enabler realiteit

CEO benadert security vanuit een linker- en rechterkant

Zorgorganisaties hebben hun IT-security niet op orde: wat te doen?

Zorgorganisaties hebben hun IT-security niet op orde: wat te doen?

Veel zorgorganisaties hebben hun IT-security niet op orde. Dit is op ...

Lees meer over Security

Ingram Micro krabbelt langzaam op na ransomware-aanval

Ingram Micro krabbelt langzaam op na ransomware-aanval

Ingram Micro hervat geleidelijk klantbestellingen nu het de gevolgen van de ransomware-aanval heeft ingeperkt...

Erik van Klinken 11 uren geleden
Patch Tuesday: Microsoft dicht 137 kwetsbaarheden, geen zero-days

Patch Tuesday: Microsoft dicht 137 kwetsbaarheden, geen zero-days

Tijdens de maandelijkse Patch Tuesday van juli 2025 heeft Microsoft beveiligingsupdates uitgebracht voor in t...

Mels Dees 13 uren geleden
Open-source malware stijgt met 188 procent: developers als doelwit

Open-source malware stijgt met 188 procent: developers als doelwit

Sonatype ontdekte in het tweede kwartaal van 2025 16.279 kwaadaardige open-source packages, een stijging van ...

Erik van Klinken 15 uren geleden
Zscaler Cellular brengt Zero Trust naar IoT- en OT-apparaten
Top story

Zscaler Cellular brengt Zero Trust naar IoT- en OT-apparaten

Zscaler komt in augustus een cellulaire oplossing die Zero Trust-beveiliging naar IoT- en OT-apparaten brengt...

Berry Zwets 1 dag geleden

Tech calendar

Krijg Volledig Inzicht van Gebruiker tot Cloud met Cisco ThousandEyes

15 July 2025

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Appdevcon

10 March 2026 Amsterdam

Whitepapers

Verbeter je digitale ervaringen met de Cisco AI Assistant

Verbeter je digitale ervaringen met de Cisco AI Assistant

In het document "Cisco AI Assistant Solution Brief" wordt de rol van ...

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Versterk je cybersecurity met DNS best practices

In het whitepaper "DNS Best Practices" van Infoblox worden essentiël...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring