Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5115 mei 2025 15:51
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Na behoud Chrome vreest Google voor afsplitsing advertentiedienst

Google mag Chrome houden en ontloopt opsplitsing

Wordt Chrome overgenomen door Perplexity voor 30 miljard?

OpenAI gaat concurrentie aan met Google Chrome

Keuze van de redactie

Techzine Talks jaaroverzicht 2025: AI-doorbraken, mega-overnames en trends

Een uur lang herhaling van 2025

Nvidia trekt potentiële AI-rivaal Groq leeg, maar koopt het niet

Wat is er aan de hand?

China bouwt ‘kopie’ van ASML-machine, maar hoeveel progressie is er?

'Manhattan Project' bedreigt monopolie EUV-lithografie

Security-experts pleegden zelf ransomware-aanvallen

Miljoenen binnengehaald via BlackCat/ALPHV

Techzine.tv

Why this CIO ditched Microsoft for Google and Slack

Why this CIO ditched Microsoft for Google and Slack

Why your SOC needs a ROC, according to Qualys

Why your SOC needs a ROC, according to Qualys

MuleSoft agent fabric: governing AI agents across platforms

MuleSoft agent fabric: governing AI agents across platforms

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

Lees meer over Security

Securityspelers haken af bij MITRE’s ATT&CK-evaluaties: waarom?
Topartikel

Securityspelers haken af bij MITRE’s ATT&CK-evaluaties: waarom?

Dit jaar kwam MITRE bovenal in het nieuws doordat de toonaangevende kwetsbaarheden-database dreigde niet meer...

Erik van Klinken 12 december 2025
Hoe je organisatie veiliger wordt, maar nooit helemaal veilig is
Topartikel

Hoe je organisatie veiliger wordt, maar nooit helemaal veilig is

Wanneer ben je volledig opgewassen tegen cyberaanvallers? Nooit helemaal, weet cyberexpert Raymond Bierens. I...

Erik van Klinken 19 december 2025
IBM waarschuwt voor kritieke fout in API Connect

IBM waarschuwt voor kritieke fout in API Connect

IBM roept klanten op om een kritieke kwetsbaarheid in API Connect direct te patchen. De fout maakt het mogeli...

Erik van Klinken 23 uren geleden
Security-experts pleegden zelf ransomware-aanvallen

Security-experts pleegden zelf ransomware-aanvallen

Miljoenen binnengehaald via BlackCat/ALPHV

Erik van Klinken 1 dag geleden

Expert aan het woord

AI begint niet bij het model, maar bij het netwerk

AI begint niet bij het model, maar bij het netwerk

De aandacht rond artificiële intelligentie gaat vandaag vooral naar ...

Opslag staat in 2026 voor een keerpunt door het belang van data en AI

Opslag staat in 2026 voor een keerpunt door het belang van data en AI

De snelheid waarmee we data genereren, gebruiken en opslaan blijft to...

Voorspellingen voor 2026: Finance en FP&A

Waar zal AI in 2026 de meeste waarde opleveren voor financiële teams...

Fortinet: CISO wordt in 2026 ook een Chief Resilience Officer

AI wordt breed ingezet bij organisaties, en dat brengt voordelen maar...

Tech calendar

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Dutch PHP Conference

10 March 2026 Amsterdam

GITEX ASIA 2026

8 April 2026 Singapore

SAS Innovate 2026

27 April 2026 Grapevine

Team '26

5 May 2026 Anaheim

Whitepapers

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Kennis is de motor van elke organisatie, maar vaak ook haar grootste ...

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring