Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Vigtig sikkerhedsopdatering: Google udgiver nødopdatering til Chrome

Google udgiver presserende sikkerhedsopdatering til Chrome Google udgiver presserende sikkerhedsopdatering til Chrome

på onsdag Google udgivet opdateringer for at løse fire sikkerhedsproblemer i Chrome-browseren, herunder et, som de sagde, at der er en udnyttelse under udvikling.

Den høje alvorlighedssårbarhed, sporet som CVE-2025-4664 (CVSS-score: 4,3) er blevet karakteriseret som et tilfælde af utilstrækkelig håndhævelse af politikker i en komponent kaldet Loader.

“"Utilstrækkelig håndhævelse af politikker i Loader i" Google Chrome før 136.0.7103.113 tillod en fjernangriber at lække data fra forskellige kilder via en specialudformet HTML-side,” ifølge en beskrivelse af fejlen.

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

Teknologigiganten gav sikkerhedsforsker Vsevolod Kokorin (@slonser_) æren for at have beskrevet fejlen i X den 5. maj 2025 og tilføjede, at de er klar over, at "et exploit for CVE-2025-4664 findes i naturen".

“"I modsætning til andre browsere løser Chrome linkheaderen på subressourceanmodninger," sagde Kokorin i en række indlæg på X tidligere på måneden. "Problemet er, at linkheaderen kan angive en henvisningspolitik. Vi kan angive unsafe-url og registrere de fulde forespørgselsparametre."”

Forskeren tilføjede endvidere, at forespørgselsparametre kan indeholde følsomme oplysninger, der kan føre til fuldstændig kontoovertagelse, og at oplysningerne vedr. forespørgselsparametre kan blive stjålet via et billede fra en tredjepartsressource.

Det er uklart, om sårbarheden blev udnyttet i en ondsindet kontekst uden for denne proof-of-concept (PoC) demonstration. CVE-2025-4664 er den anden sårbarhed efter CVE-2025-2783 som er faldet ind under "aktiv udnyttelse" i en fri stat.

For at beskytte mod potentielle trusler anbefales det at opdatere din Chrome-browser til version 136.0.7103.113/.114 til Windows og Mac og 136.0.7103.113 til Linux. Brugere af andre Chromium-baserede browsere såsom Microsoft Edge, Brave, Opera og Vivaldi rådes også til at installere programrettelserne, når de bliver tilgængelige.

Opdatering #

Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed (CISA) lagt torsdag til CVE-2025-4664 i sit katalog over kendte udnyttede sårbarheder ( KEV ), som kræver, at føderale myndigheder installerer rettelserne inden den 5. juni 2025

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME