Direct naar de inhoud

Tag: Chrome

Chrome 154: 108 kwetsbaarheden, nu updaten

Google rolt Chrome 154 uit met patches voor 108 kwetsbaarheden, waaronder 11 met kritieke impact. Geen aanwijzingen voor misbruik in het wild, maar updaten is wel dringend.

Chrome en AI-assistants: één extensie kan misbruiken

Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.

Chrome-Windows zero-day keten: GRIMWEDGE uitgelegd

Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.

OAuth-tokenlek via Twitch browserextensie: 31.000 getroffen

Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.

BlueMoon: Chrome en Windows exploitketen in opmars

De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.

Chrome 153: update tegen zero-day en 230 bugs

Google rolt Chrome 153 uit met fixes voor 230 kwetsbaarheden, waaronder een zero-day die al in het wild wordt misbruikt. Dit artikel legt uit wat er precies wordt gepatcht en waarom direct updaten slim is.

PEEP: Chrome en Edge als post-exploit backdoor

Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.