Google en Mozilla hebben nieuwe Chrome en Firefox updates uitgebracht om in totaal 115 kwetsbaarheden te verhelpen. Voor gebruikers betekent dit vooral één advies: werk je browsers zo snel mogelijk bij, omdat de releases zowel kritieke als minder ernstige beveiligingsproblemen oplossen.
In dit overzicht lees je welke versies er uit zijn, wat er hoofdzakelijk wordt gepatcht en waarom het verstandig is niet te wachten.
Wat er is gepatcht in Chrome 153
Google’s nieuwste Chrome 153-release brengt 42 beveiligingsfixes voor Windows, macOS en Linux. Van die 42 problemen zijn er drie met critical-severity en 28 met high-severity.
De meest opvallende critical issues betreffen onder meer fouten die kunnen leiden tot geheugenproblemen en mogelijk misbruik. Eén daarvan is een out-of-bounds read in WebGL. Daarnaast gaat het om use-after-free-kwetsbaarheden in onderdelen die te maken hebben met Internals en Workers.
Verder lost Google in deze ronde meerdere high-severity problemen op, waaronder gebruikelijke categorieën als race conditions, type confusion, integer overflow, incorrect authorization en uninitialized resource-kwetsbaarheden.
Firefox 156: 73 kwetsbaarheden opgelost
Mozilla kondigt tegelijk Firefox 156 aan, met fixes voor 73 kwetsbaarheden. Daarvan zijn 29 hoog geclassificeerd qua ernst.
Bij de high-severity problemen draait het volgens Mozilla vooral om use-after-free en privilege escalation. Daarnaast worden ook meer specifieke beveiligingszwaktes aangepakt, waaronder sandbox escape, problemen rond site isolation, incorrect boundary condition en mitigation bypass die het effect van bestaande beschermingen kan verminderen.
Waarom Firefox meer afzonderlijke CVE’s noemt
Mozilla geeft aan dat deze release elke bug afzonderlijk benoemt. Dat betekent dat er meer CVE’s zichtbaar zijn dan bij eerdere adviezen, waar vergelijkbare geheugenveiligheidsproblemen soms onder één overkoepelende CVE werden bijgehouden.
Voor gebruikers is het praktische punt hetzelfde: de update verhelpt meerdere typen zwaktes, dus het loont om de nieuwe versie te installeren.
Roll-out en versies: waar je op kunt letten
Chrome is al bezig met uitrollen in versies 153.0.8010.47/.48 voor Windows en macOS en met 153.0.8010.47 voor Linux.
Voor Firefox geldt: installeer Firefox 156 zodra die beschikbaar is via je updatekanaal. Als je een bedrijfsomgeving beheert, plan de update dan zo dat iedereen op tijd dezelfde beveiligingsbasis heeft.
Zijn deze kwetsbaarheden al misbruikt?
Google en Mozilla melden in deze updateberichten geen aanwijzingen dat de betreffende beveiligingsproblemen al actief worden uitgebuit in het wild. Dat neemt niet weg dat aanvallers kwetsbaarheden vaak snel na publicatie proberen te benutten—en juist daarom is een snelle update zinvol.
Wacht dus niet tot “het nog wel even kan”. Door je browser bij te werken, verminder je de kans dat kwetsbare versies bereikbaar zijn voor aanvallen.
Externe melders en bug bounty: wat is er bekend
Bij Chrome geeft Google aan dat van de opgeloste kwetsbaarheden 16 meldingen afkomstig zijn van externe onderzoekers. Tegelijkertijd deelt Google (nog) niet alle details: het bedrijf heeft aangegeven 14 bug bounty-betalingen nog niet openbaar te maken.
Wel worden twee beloningen bekendgemaakt, samen goed voor $2.500. Het betekent dat niet alle onderzoeksbijdragen en uitbetalingen al volledig zichtbaar zijn, maar de belangrijkste impact voor gebruikers blijft gelijk: de beveiligingspatches zijn er en je kunt ze installeren.
Ook andere Mozilla-producten krijgen fixes
Deze browserrondes blijven niet beperkt tot Chrome en Firefox. Volgens de updateberichten zijn meerdere van de behandelde beveiligingsproblemen ook aangepakt in recent uitgebrachte versies van Thunderbird en in verschillende Firefox ESR-releases.
Het gaat daarbij om Thunderbird 156 en Thunderbird 140.16, en daarnaast Firefox ESR 153.3, 140.16 en 115.41. Als je in je organisatie met ESR werkt, controleer dan expliciet die kanalen.
Waarom je deze updates prioriteit moet geven
Browsers zijn een belangrijk aanvalsvlak. Denk aan kwaadaardige webcontent, misbruik via geheugenfouten of het omzeilen van beschermingen. Veel van de problemen in deze releases vallen bovendien in categorieën die direct te maken hebben met geheugenveiligheid en beveiligingslogica.
Daarom werkt een browserupdate niet alleen als “onderhoud”, maar als daadwerkelijke risicoreductie. Heb je daarnaast webapplicaties of API’s die je via de browser gebruikt, dan kun je bovendien met dezelfde updatecyclus de hele keten veiliger maken.
Snelle aanpak: zo pak je dit veilig aan
- Update direct naar Chrome 153 en Firefox 156 zodra je die ziet verschijnen.
- Controleer of je in een beheerde omgeving zit (bijv. met policies) en of updates daar automatisch worden uitgerold.
- Vergeet ESR niet als je organisatie ESR gebruikt, zodat je dezelfde fixes krijgt.
- Herstart nadat je update is geïnstalleerd, zodat alle onderdelen echt de nieuwe beveiligingscode gebruiken.
Als je bredere aandacht hebt voor hoe beveiligingscontrole en monitoring in de praktijk samen moeten komen, sluit dit onderwerp ook aan bij dit artikel over continue controle voor echte zekerheid. Het gaat niet alleen om patchen, maar om het volgen of je controle daadwerkelijk werkt.
Conclusie
Chrome en Firefox updates zijn deze ronde extra belangrijk: samen verhelpen Google en Mozilla 115 kwetsbaarheden. Chrome 153 pakt 42 fixes aan, waaronder critical-severity problemen zoals fouten in WebGL en use-after-free kwesties in interne componenten. Firefox 156 lost 73 kwetsbaarheden op, waaronder meerdere high-severity issues met onder meer gebruik van memory-unsafe paden en privilege-escalatie.
Er zijn geen meldingen dat dit al actief misbruikt wordt, maar dat maakt updaten juist niet minder urgent. Door meteen te installeren, verlaag je het risico dat je browser versie nog benut kan worden.
Bron: https://www.securityweek.com/chrome-firefox-updates-patch-115-vulnerabilities/
