Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Belangrijke beveiligingsupdate: Google brengt noodpatch uit voor Chrome

Google brengt urgente beveiligingsupdate uit voor Chrome Google brengt urgente beveiligingsupdate uit voor Chrome

op woensdag Google heeft vrijgegeven updates om vier beveiligingsproblemen in de Chrome-browser op te lossen, waaronder één waarvoor volgens hen een exploit in de maak is.

De kwetsbaarheid met hoge ernst, gevolgd als CVE-2025-4664 (CVSS-score: 4,3) wordt gekarakteriseerd als een geval van onvoldoende handhaving van het beleid in een component met de naam Loader.

“Onvoldoende handhaving van het beleid in Loader i Google Chrome vóór 136.0.7103.113 maakte het mogelijk dat een externe aanvaller gegevens uit verschillende bronnen kon lekken via een speciaal vervaardigde HTML-pagina, aldus een beschrijving van de fout.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

De techgigant gaf beveiligingsonderzoeker Vsevolod Kokorin (@slonser_) erkenning voor het beschrijven van de fout in X op 5 mei 2025. Ze voegden eraan toe dat ze weten dat er "een exploit voor CVE-2025-4664 in het wild bestaat".

“"In tegenstelling tot andere browsers verwerkt Chrome de linkheader bij subresource-aanvragen", zei Kokorin eerder deze maand in een reeks berichten op X. "Het probleem is dat de linkheader een referrerbeleid kan specificeren. We kunnen unsafe-url specificeren en de volledige queryparameters vastleggen."”

De onderzoeker voegde eraan toe dat queryparameters gevoelige informatie kunnen bevatten die kan leiden tot een volledige overname van een account en dat de informatie over queryparameters kunnen worden gestolen via een afbeelding van een externe bron.

Het is niet duidelijk of de kwetsbaarheid buiten deze proof-of-concept (PoC)-demonstratie in een kwaadaardige context is uitgebuit. CVE-2025-4664 is de tweede kwetsbaarheid na CVE-2025-2783 die onder “actieve exploitatie” in een vrije staat is gevallen.

Om u te beschermen tegen mogelijke bedreigingen, wordt aanbevolen uw Chrome-browser bij te werken naar versie 136.0.7103.113/.114 voor Windows en Mac, en 136.0.7103.113 voor Linux. Gebruikers van andere Chromium-gebaseerde browsers, zoals Microsoft Edge, Brave, Opera en Vivaldi, wordt ook aangeraden de patches te installeren zodra deze beschikbaar zijn.

Update #

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) gelegd op donderdag naar CVE-2025-4664 in zijn catalogus van bekende geëxploiteerde kwetsbaarheden ( KEV ), die vereist dat federale agentschappen de oplossingen vóór 5 juni 2025 installeren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE