Chrome 154: 108 kwetsbaarheden, nu updaten
Google rolt Chrome 154 uit met patches voor 108 kwetsbaarheden, waaronder 11 met kritieke impact. Geen aanwijzingen voor misbruik in het wild, maar updaten is wel dringend.
Google rolt Chrome 154 uit met patches voor 108 kwetsbaarheden, waaronder 11 met kritieke impact. Geen aanwijzingen voor misbruik in het wild, maar updaten is wel dringend.
Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.
Google en Mozilla rollen nieuwe beveiligingsupdates uit voor Chrome en Firefox. In totaal gaat het om 115 gepatchte kwetsbaarheden, inclusief critical-severity issues in Chrome.
De KREMLIN banking malware richt zich op Chrome en Edge met een kwaadaardige browserextensie en meerfasige loaders. Zo steelt de aanvaller credentials, sessietokens en browserdata.
Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.
Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.
De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.
Google rolt Chrome 153 uit met fixes voor 230 kwetsbaarheden, waaronder een zero-day die al in het wild wordt misbruikt. Dit artikel legt uit wat er precies wordt gepatcht en waarom direct updaten slim is.
Google heeft 230 beveiligingslekken in Chrome gepatcht. Eén daarvan, de Chrome V8 zero-day (CVE-2026-87491), wordt actief misbruikt in het wild.
Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.