Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5015 mei 2025
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Chrome krijgt vanaf september tweewekelijkse updates

Google patcht eerste Chrome zero-day van 2026

Na behoud Chrome vreest Google voor afsplitsing advertentiedienst

Google mag Chrome houden en ontloopt opsplitsing

Keuze van de redactie

Chipsoft-hack: ziekenhuisdata mogelijk toch gestolen

Bij de ransomware-aanval op Chipsoft zijn mogelijk toch patiëntgegev...

ASUS ZenScreen OLED MQ16FC review: mobiliteit met hoge beeldkwaliteit

De ASUS ZenScreen OLED MQ16FC is bedoeld voor professionals die veel ...

Workday is ruim op tijd klaar voor EU AI Act, wie volgt?

Veel organisaties staan aanstaande 2 augustus voor een uitdagende dea...

Security by design voorkomt hogere rekeningen

Wie security pas achteraf inbouwt, betaalt tot vijftien keer de origi...

Techzine.tv

Inside AIDA Cruises' massive floating data centers

Inside AIDA Cruises' massive floating data centers

How Falco catches threats that static analysis misses

How Falco catches threats that static analysis misses

Cisco doubled down on compute for the AI and edge era

Cisco doubled down on compute for the AI and edge era

How to migrate from Redis to Valkey with zero downtime

How to migrate from Redis to Valkey with zero downtime

Lees meer over Security

Security by design voorkomt hogere rekeningen
Topartikel

Security by design voorkomt hogere rekeningen

Wie security pas achteraf inbouwt, betaalt tot vijftien keer de originele kostprijs. Daarom zijn een strikte ...

Berry Zwets 1 dag geleden
AI-agents op GitHub lekken API-keys via prompt injection

AI-agents op GitHub lekken API-keys via prompt injection

Drie populaire AI-agents op GitHub Actions zijn kwetsbaar voor zogenoemde 'Comment and Control'-aanvallen. He...

Erik van Klinken 18 uren geleden
NIST past NVD aan: niet elke CVE gaat onder vergrootglas

NIST past NVD aan: niet elke CVE gaat onder vergrootglas

Het aantal kwetsbaarheden wordt onbehapbaar. Het Amerikaanse NIST gaat daarom zijn National Vulnerability Dat...

Erik van Klinken 14 uren geleden
NTT Research wil met Scale Academy innovatie versnellen: SaltGrain is eerste resultaat
Topartikel

NTT Research wil met Scale Academy innovatie versnellen: SaltGrain is eerste resultaat

Attribute-based encryption op de datalaag

Sander Almekinders 2 dagen geleden

Expert aan het woord

“Het is tijd voor een scherp, praktisch kader voor soevereiniteit: open source is sovereign source”

“Het is tijd voor een scherp, praktisch kader voor soevereiniteit: open source is sovereign source”

Tijdens de afgelopen EU Open Source Policy Summit in Brussel stonden ...

Nederlandse organisaties willen AI opschalen, maar slaan een cruciale stap over

Nederlandse organisaties willen AI opschalen, maar slaan een cruciale stap over

Veel Nederlandse organisaties willen AI opschalen, maar zijn er nog n...

De AI-mindset: drie principes die CRM opnieuw uitvinden

Traditionele Customer Relationship Management (CRM)-systemen lopen st...

Beter verbonden bedrijfstechnologie is essentieel voor de Nederlandse welvaart

Volgens PwC heeft Nederland 32 unicorns voortgebracht, waarmee het op...

Tech calendar

Southeast Asia AI Application Summit 2026

23 April 2026 Bangkok

SAS Innovate 2026

27 April 2026 Grapevine

Team '26

5 May 2026 Anaheim

Knowledge 26

5 May 2026 Las Vegas

GISEC GLOBAL 2026

5 May 2026 DUBAI

Red Hat Summit

11 May 2026 Atlanta

Whitepapers

API-security is cruciaal voor het beschermen van de digitale omgeving

API-security is cruciaal voor het beschermen van de digitale omgeving

API's zijn in korte tijd een primair doelwit geworden voor cyberaanva...

Platform engineering als versneller van de energietransitie

Platform engineering als versneller van de energietransitie

In de energiesector is de behoefte aan een schaalbaar IT-landschap de...

Hybride kracht voor het mkb: grip, flexibiliteit en controle in één IT-oplossing

Veel organisaties zoeken een IT-omgeving die meegroeit met hun doelen...

Het pakketprobleem in de logistiek; van claims naar kostenbesparing

Beveiligingscamera's zijn in de logistieke sector niet langer alleen ...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring