Google verhelpt 247 beveiligingslekken in nieuwste versie van Chrome


Google heeft een nieuwe versie van Chrome uitgebracht waarmee het 247 beveiligingslekken in de browser heeft verholpen, waaronder meerdere kwetsbaarheden die als kritiek zijn aangemerkt. Via dit soort lekken kan een aanvaller willekeurige code op de systemen van gebruikers uitvoeren, zoals het plaatsen van malware, waarbij alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties voldoende is.

Het gaat ook om één van de grootste updates in de geschiedenis van de browser. Afgelopen juni kwam Google met de grootste Chrome-update tot nu toe, waarmee het 429 kwetsbaarheden repareerde. Van de nu verholpen 247 beveiligingslekken zijn er vier als kritiek aangemerkt. Ze bevinden zich in verschillende onderdelen van de browser, waaronder Chromecast en Navigation. Deze problemen maken remote code execution mogelijk. Twee van de kritieke lekken werden gevonden door een onderzoeker die hierbij gebruikmaakte van AI-model Claude. Google wist 185 van de 247 kwetsbaarheden te vinden.

Google Chrome 155.0.8059.39/.40 is beschikbaar voor macOS en Windows. Voor Linux is versie 155.0.8059.39 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts