Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5115 mei 2025 15:51
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Chrome krijgt vanaf september tweewekelijkse updates

Google patcht eerste Chrome zero-day van 2026

Na behoud Chrome vreest Google voor afsplitsing advertentiedienst

Google mag Chrome houden en ontloopt opsplitsing

Keuze van de redactie

ConXioN biedt permanente SOC-dienst aan met NVISO

ConXioN en NVISO geven kmo's en grotere Belgische ondernemingen 24/7 ...

SAP gooit de deur dicht voor externe AI-agents, Salesforce en ServiceNow gaan juist open

Bij SAP loopt alles via Joule, of je wilt of niet

ASML tekent nieuwe klant: wat doet het Indiase Tata Electronics?

ASML gaat machines leveren aan Tata Electronics voor India's eerste c...

Op Anti-Ransomware Day is er goed nieuws voor cyberbeveiligers

Een verrassend positieve ontwikkeling: ransomware takelt ietsje af. H...

Techzine.tv

How JFrog secures binaries in the age of AI coding assistants

How JFrog secures binaries in the age of AI coding assistants

How Harness secures AI-generated code across the SDLC

How Harness secures AI-generated code across the SDLC

Inside AIDA Cruises' massive floating data centers

Inside AIDA Cruises' massive floating data centers

How Google scaled Kubernetes to 130,000 nodes for AI workloads

How Google scaled Kubernetes to 130,000 nodes for AI workloads

Lees meer over Security

Akamai neemt LayerX over om de browser beter te beveiligen
Topartikel

Akamai neemt LayerX over om de browser beter te beveiligen

Akamai levert graag "superieure dreigingsinformatie" om bedrijfsgegevens en -applicaties te beveiligen. Met e...

Adrian Bridgwater 11 uren geleden
TeamPCP vergiftigt Python-libraries via supply chain-aanval

TeamPCP vergiftigt Python-libraries via supply chain-aanval

De hackergroep TeamPCP heeft twee kwaadaardige versies van de populaire Python-libraries LiteLLM op PyPI gepl...

Berry Zwets 4 uren geleden
Iran dreigt met tol op onderzeese kabels bij Hormuz

Iran dreigt met tol op onderzeese kabels bij Hormuz

De Iranese regering laat weten dat het tol wil heffen op onderzeese internetkabels in de Straat van Hormuz. M...

Erik van Klinken 10 uren geleden
Het regent Linux-kwetsbaarheden: wat is er aan de hand?
Topartikel

Het regent Linux-kwetsbaarheden: wat is er aan de hand?

De laatste weken luidt de noodklok meermaals voor een kritieke kwetsbaarheid in de Linux-kernel. Hoe komt dat...

Erik van Klinken 15 mei 2026

Expert aan het woord

Datasoevereiniteit begint bij grip: niet alleen op databases, maar óók op data zelf

Datasoevereiniteit begint bij grip: niet alleen op databases, maar óók op data zelf

De afgelopen tien jaar groeide het vertrouwen in hyperscalers explosi...

Zo kapen criminelen ongemerkt je netwerkverkeer

Zo kapen criminelen ongemerkt je netwerkverkeer

Veel organisaties hebben inmiddels een goed beeld van klassieke cyber...

ClickShare Hub: de missing link tussen BYOD en Microsoft Teams Room

Hybride vergaderen is vandaag de norm, maar in veel organisaties blij...

mnemonic opent Nederlands Security Operations Centre en verhuist naar nieuw kantoor in Utrecht

Het nieuwe SOC in Nederland versterkt de regionale aanwezigheid van m...

Tech calendar

Infosecurity Europe

2 June 2026 London

.NEXT On Tour Amsterdam

9 June 2026 Amsterdam

Oxygenate

11 June 2026 Hilversum

VivaTech

17 June 2026 Paris Expo Porte de Versailles 1 Place de la Porte de Versailles Pavillon 7 F-75015 Paris France

GITEX AI EUROPE 2026

30 June 2026 Messe Berlin Exhibition Center, South Entrance

GOTO Copenhagen 2026

28 September 2026 TAP1, Raffinaderivej 10, 2300 København S, Denmark

Whitepapers

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Kennis is de motor van elke organisatie, maar vaak ook haar grootste ...

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring