Google patcht ruim 200 kwetsbaarheden in Chrome, waaronder misbruikt lek
In dit artikel:
Google heeft een Chrome-update uitgebracht die 230 beveiligingslekken dicht, waaronder vijf kritieke kwetsbaarheden. Via die ernstige lekken kunnen aanvallers mogelijk kwaadaardige code uitvoeren nadat een gebruiker een besmette of gehackte website bezoekt of een geïnfecteerde advertentie te zien krijgt.
Een van de lekken, CVE-2026-87491, wordt al actief misbruikt. Het bevindt zich in V8, de JavaScript-engine van Chrome, en werd op 6 augustus door een Zuid-Koreaanse onderzoeker aan Google gemeld. Google classificeert de kwetsbaarheid als ‘medium’, omdat aanvallers er op zichzelf slechts beperkte informatie mee kunnen uitlezen. In combinatie met andere lekken kan de impact echter groter worden. Google heeft geen details bekendgemaakt over de aanvallen.
De update brengt Chrome voor Windows en macOS naar versie 153.0.8010.36/.37 en voor Linux naar 153.0.8010.36. De installatie gebeurt meestal automatisch, maar kan enkele dagen duren; gebruikers kunnen ook handmatig naar updates zoeken. Voor Microsoft Edge, dat op Chromium is gebaseerd, was volgens het artikel nog geen update beschikbaar.
Vandaag Inside: Wilfred, Merel en Dave gaan voor prankcall In de Wandelgangen en bellen Bas Nijhuis en Chris Woerts