Skip to content
Techzine Europe
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Europe
  • Techzine Netherlands
Techzine Nieuws Security Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5015 mei 2025
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" geeft vereiste velden aan

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Gerelateerd

Alleen Google kan Chrome onderhouden, stelt Google

Amerika wil Chrome nog steeds loskoppelen van Google

Google zet AI-gedreven security automatisch aan binnen Chrome

Google probeert rechter te overtuigen Chrome-browser niet te hoeven verkopen

Keuze van de redactie

Nederlandse implementatie NIS2 weer uitgesteld; is dat erg?

De Cyberbeveiligingswet komt op zijn vroegst in de eerste helft van 2...

Sovereign Cloud: Europa kan niet zonder Amerikaanse cloudproviders

Wie gaat dat betalen?

SentinelOne sluit zich aan bij ISV-programma AWS voor beveiliging van softwaremigraties

Als klanten software van andere cloudomgevingen of on-premises-omgevi...

Priority Software gaat met aiERP all-in op artificial intelligence

Priority Software gooit de branding van zijn ERP-pakket op de schop. ...

Insight: SentinelOne

CyberArk en SentinelOne bundelen krachten voor betere identiteitsecurity

Geen sprake van identiteitscrisis: samen sterker en beter

Welke beveiligingsrisico’s zijn er in het tijdperk van cloudadoptie?

Organisaties omarmen digitale transformatie snel, met de public cloud...

SentinelOne brengt het autonome SOC een stap dichterbij

SentinelOne brengt het autonome SOC een stap dichterbij

Meer autonomie, minder belasting op medewerkers

SentinelOne promoveert Purple AI van security-assistent naar autonome SOC-analist

SentinelOne promoveert Purple AI van security-assistent naar autonome SOC-analist

Nieuwe functionaliteit in het Singularity Platform van SentinelOne mo...

Powered by:Powered by SentinelOne

Lees meer over Security

SentinelOne is launch-partner van vernieuwde AWS Security Hub

SentinelOne is launch-partner van vernieuwde AWS Security Hub

Vandaag lanceert AWS een vernieuwde Security Hub, met SentinelOne als partner van het eerste uur. Via de nieu...

Sander Almekinders 5 uren geleden
Zscaler geeft gas met toepassen zero trust op AI

Zscaler geeft gas met toepassen zero trust op AI

Het zero trust-platform helpt bedrijven om AI-tools veilig in te zetten door data te beschermen en cyberaanva...

Berry Zwets 7 uren geleden
CrowdStrike lanceert Falcon for AWS Security Incident Response

CrowdStrike lanceert Falcon for AWS Security Incident Response

CrowdStrike heeft een nieuwe inciden tresponse-dienst voor klanten van Amazon Web Services onthuld. De servic...

Mels Dees 12 uren geleden
Microsoft start gratis European Security Program: wat houdt het in?
Top story

Microsoft start gratis European Security Program: wat houdt het in?

Microsoft-president Brad Smith doet zijn politiek klinkende titel eer aan. Na een voortdurende verschijning i...

Erik van Klinken 5 juni 2025

Tech calendar

Akamai Customer Day Benelux

18 June 2025 Nieuwegein

Nürnberg Digital Festival 2025

30 June 2025 Nürnberg

The AI reality tour

2 July 2025 Hoeven

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Whitepapers

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Versterk je cybersecurity met DNS best practices

In het whitepaper "DNS Best Practices" van Infoblox worden essentiël...

Navigeren door technologische ontwrichting

Steeds meer bedrijven moeten zich aanpassen aan snelle innovaties om ...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring