IT Europa - Managed Services Summit Nordics 2026

Viktig säkerhetsuppdatering: Google släpper akut patch till Chrome

på onsdagen Google släppte uppdateringar för att åtgärda fyra säkerhetsproblem i sin webbläsare Chrome, inklusive ett som de sa att det finns ett exploit i
Google släpper akut säkerhetsuppdatering till Chrome Google släpper akut säkerhetsuppdatering till Chrome

på onsdagen Google släppte uppdateringar för att åtgärda fyra säkerhetsproblem i sin webbläsare Chrome, inklusive ett som de sa att det finns ett exploit i praktiken för.

Sårbarheten med hög allvarlighetsgrad, spårad som CVE-2025-4664 (CVSS-poäng: 4,3), har karakteriserats som ett fall av otillräcklig policytillämpning i en komponent som heter Loader.

Till skillnad från andra webbläsare löser Chrome länkrubriken på underresursförfrågningar

“Otillräcklig policytillämpning i Loader i Google Chrome före 136.0.7103.113 tillät en fjärrangripare att läcka data från olika ursprung via en specialdesignad HTML-sida”, enligt en beskrivning av felet.

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT Europa - Managed Services Summit Nordics 2026
    Managed Services Summit Nordics 2026 brings together MSPs, IT service providers, technology vendors, channel leaders, and industry decision-makers to explore the latest developments shaping the managed services market across the Nordic region. IT-Branschen supports the event as a media partner, providing industry coverage, insights, interviews, and news for the Nordic B2B IT community.
    ANNONS

Teknikjätten gav säkerhetsforskaren Vsevolod Kokorin (@slonser_) äran för att ha beskrivit bristen i X den 5 maj 2025, och tillade att de är medvetna om att “ett utnyttjande för CVE-2025-4664 existerar i det vilda”.

“Till skillnad från andra webbläsare löser Chrome länkrubriken på underresursförfrågningar”, sa Kokorin i en serie inlägg på X tidigare denna månad. “Problemet är att länkrubriken kan ange en referrer-policy. Vi kan ange unsafe-url och fånga de fullständiga frågeparametrarna.”

Forskaren tillade vidare att frågeparametrar kan innehålla känslig information som kan leda till fullständig kontoövertagande och att informationen om frågeparametrar kan stjälas via en bild från en tredjepartsresurs.

Det är inte klart om sårbarheten utnyttjades i ett skadligt sammanhang utanför denna proof-of-concept (PoC)-demonstration. CVE-2025-4664 är den andra sårbarheten efter CVE-2025-2783 som har hamnat under “aktivt utnyttjande” i fritt tillstånd.

För att skydda sig mot potentiella hot rekommenderas det att uppdatera sin Chrome-webbläsare till version 136.0.7103.113/.114 för Windows och Mac, och 136.0.7103.113 för Linux. Användare av andra Chromium-baserade webbläsare som Microsoft Edge, Brave, Opera och Vivaldi rekommenderas också att installera korrigeringarna när de blir tillgängliga.

Uppdatering #

Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) lade på torsdagen till CVE-2025-4664 i sin katalog över kända utnyttjade sårbarheter ( KEV ), vilket kräver att federala myndigheter installerar korrigeringarna senast den 5 juni 2025

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT Europa - Managed Services Summit Nordics 2026
    Managed Services Summit Nordics 2026 brings together MSPs, IT service providers, technology vendors, channel leaders, and industry decision-makers to explore the latest developments shaping the managed services market across the Nordic region. IT-Branschen supports the event as a media partner, providing industry coverage, insights, interviews, and news for the Nordic B2B IT community.
    ANNONS
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS