Skip to content
Techzine Europe
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Europe
  • Techzine Netherlands
Techzine / News / Chrome-kwetsbaarheid die accountovername toelaat aangepakt
2 min Security

Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Berry Zwets15 mei 2025 15:5115 mei 2025 15:51
Chrome-kwetsbaarheid die accountovername toelaat aangepakt

Google heeft een noodupdate uitgebracht voor de Chrome-browser om een ernstige securitykwetsbaarheid te verhelpen. Hierdoor was het mogelijk accounts volledig over te nemen.

De bug, bekend als CVE-2025-4664, heeft volgens Google al een publiek toegankelijke exploit, wat doorgaans wijst op actief misbruik. Gebruikers worden aangeraden hun browser zo snel mogelijk bij te werken naar de nieuwste versie.

De ontdekte kwetsbaarheid werd geanalyseerd door securityonderzoeker Vsevolod Kokorin van Solidlab. Het probleem zit in de Loader-component van Chrome en stelt kwaadwillenden in staat om gegevens tussen verschillende bronnen te lekken via speciaal ontworpen HTML-pagina’s.

Hoe de kwetsbaarheid werkt

“In tegenstelling tot andere browsers verwerkt Chrome de Link-header bij subbronverzoeken. Maar wat is het probleem? Het probleem is dat de Link-header een referrer-policy kan instellen. We kunnen unsafe-url specificeren en zo de volledige queryparameters vastleggen”, legt Kokorin uit.

Volgens de onderzoeker kunnen queryparameters gevoelige informatie bevatten, zoals data gebruikt in OAuth-authenticatiestromen. Dit kan leiden tot volledige overname van accounts. “Ontwikkelaars houden zelden rekening met de mogelijkheid dat queryparameters gestolen kunnen worden via een afbeelding van een externe bron”, voegt hij toe.

Google heeft het probleem verholpen voor gebruikers van Chrome in het Stable Desktop-kanaal. De bijgewerkte versies (136.0.7103.113 voor Windows/Linux en 136.0.7103.114 voor macOS) worden uitgerold naar alle gebruikers.

Tip: Google patcht kritieke kwetsbaarheid in Chrome

Tags:

account takeover / beveiligingskwetsbaarheid / browserbeveiliging / Google Chrome

"*" indicates required fields

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
This field is for validation purposes and should be left unchanged.

Related

Alleen Google kan Chrome onderhouden, stelt Google

Amerika wil Chrome nog steeds loskoppelen van Google

Google zet AI-gedreven security automatisch aan binnen Chrome

Google probeert rechter te overtuigen Chrome-browser niet te hoeven verkopen

Editor picks

Microsoft bereid onderhandelingen met OpenAI over miljardenalliantie op te breken

Microsoft is bereid om de onderhandelingen met OpenAI over de toekoms...

Salesforce verhoogt prijzen met 6 procent

Salesforce heeft prijsstijgingen van gemiddeld 6 procent aangekondigd...

De onvermijdelijke schrikreflex tegen vibe coding

AI-code groeit, code review groeit niet mee

Pure verrast: FlashArrays krijgen S3-ondersteuning, FlashArray//ST zonder DFM’s

Nieuwe FlashArray//ST gebruikt geen DFM's

Insight: NIS2

Securitydatabase is Europa’s volgend stapje richting autonomie

EUVD is geen vervanger van MITRE-database

NIS2: wet mist toekomstgerichtheid, uitdagende ambities en recovery-aspect

De sterktes en zwaktes van NIS2

NIS2 leidt tot betere basishygiëne

Paar maatregelen kunnen echt het verschil maken.

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

Met de komst van de NIS2-richtlijn is het speelveld voor cybersecurit...

Read more on Security

Okta Cross App Access brengt OAuth naar agents

Okta Cross App Access brengt OAuth naar agents

Wegens de explosie aan AI-agents is een uitbreiding van het OAuth-protocol nodig. Okta wil met Cross App Acce...

Erik van Klinken 3 uren geleden
Pro-Russische hackersgroep claimt aanval op Nederlandse overheidssites

Pro-Russische hackersgroep claimt aanval op Nederlandse overheidssites

Een cyberaanval verstoorde maandag de dienst waarmee gemeenten en provincies officiële documenten publiceren...

Berry Zwets 6 uren geleden
Russische hackers omzeilen Gmail MFA met gestolen app-wachtwoorden

Russische hackers omzeilen Gmail MFA met gestolen app-wachtwoorden

Midnight Blizzard slaat weer toe

Mels Dees 9 uren geleden
Microsoft start gratis European Security Program: wat houdt het in?
Top story

Microsoft start gratis European Security Program: wat houdt het in?

Microsoft-president Brad Smith doet zijn politiek klinkende titel eer aan. Na een voortdurende verschijning i...

Erik van Klinken 5 juni 2025

Whitepapers

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Hoe kies je het juiste Enterprise Linux-platform?

In de "A Buyers Guide to Enterprise Linux" wordt een uitgebreide anal...

Hoe selecteer je het juiste ERP-systeem?

De gids 'The ABC’s of Choosing an ERP' helpt organisaties bij het k...

Tech calendar

Nürnberg Digital Festival 2025

30 June 2025 Nürnberg

The AI reality tour

2 July 2025 Hoeven

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Techzine.be

Techzine focusses on IT professionals and business decision makers by publishing the latest IT news and background stories. The goal is to help IT professionals get acquainted with new innovative products and services, but also to offer in-depth information to help them understand products and services better.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
All rights reserved.

Techzine Service

  • Become a partner
  • Advertising
  • About Us
  • Contact
  • Terms & Conditions
  • Privacy Statement