Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Google lost dringend gevaarlijke kwetsbaarheid in Chrome-browser op

Báo Thanh niênBáo Thanh niên26/03/2025


Volgens TechRadar heeft Google zojuist een dringende beveiligingsupdate uitgebracht voor de Chrome-browser, waarmee de eerste serieuze zero-day-kwetsbaarheid die in 2025 werd ontdekt, wordt opgelost. Nog zorgwekkender is dat deze kwetsbaarheid, geïdentificeerd als CVE-2'25-2783, actief wordt uitgebuit door hackersgroepen bij echte aanvallen, waarvan wordt vermoed dat ze deel uitmaken van een grootschalige cyberespionagecampagne.

Ernstige kwetsbaarheid in Chrome op geavanceerde manier uitgebuit

In de beveiligingswaarschuwing omschreef Google de kwetsbaarheid als zeer ernstig. Het stelt een aanvaller in staat het sandbox-beveiligingsmechanisme van Chrome te omzeilen, een belangrijke stap om malware te kunnen installeren en de computer van een slachtoffer over te nemen.

Google heeft een patch voor de CVE-2'25-2783-kwetsbaarheid geïntegreerd in Chrome versie 134.0.6998.178. Google beperkt momenteel de publicatie van technische details over de kwetsbaarheid om gebruikers de tijd te geven de kwetsbaarheid bij te werken en te voorkomen dat hackers er op grotere schaal misbruik van maken.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

Google lost dringend een ernstig beveiligingslek in de Chrome-browser op

FOTO: SCREENSHOT THE HACKER NEWS

De ontdekking en melding van deze kwetsbaarheid zijn in handen van twee beveiligingsonderzoekers, Boris Larin en Igor Kuznetsov van Kaspersky. In een meer gedetailleerd rapport onthulde Kaspersky dat deze kwetsbaarheid in Chrome een belangrijke schakel was in een gerichte aanvalscampagne genaamd 'Operation ForumTroll'.

De campagne maakt gebruik van geavanceerde phishingmails die zich voordoen als uitnodigingen van de organisatoren van het wetenschappelijke en deskundigenforum 'Primakov Readings'. De e-mails zijn gericht op media, onderwijsinstellingen en overheidsinstanties in Rusland. Wanneer slachtoffers op de schadelijke link in de e-mail klikken, worden ze doorgestuurd naar een gevaarlijke website, van waaruit de malware wordt verspreid.

Kaspersky zei dat de actoren achter Operatie ForumTroll ook een andere kwetsbaarheid gebruikten om code op afstand uit te voeren, maar het patchen van de Chrome-kwetsbaarheid CVE-2'25-2783 was voldoende om de hele infectieketen te doorbreken. Gezien de verfijning van de malware denkt Kaspersky dat cyberspionage het uiteindelijke doel van deze campagne zou kunnen zijn.

Aangezien dit beveiligingslek actief wordt uitgebuit, wordt gebruikers van Google Chrome, met name op Windows-besturingssystemen, dringend geadviseerd hun browser te controleren en bij te werken naar versie 134.0.6998.178 of hoger.



Bron: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Dorp in Da Nang in de top 50 mooiste dorpen ter wereld 2025
Het lantaarnambachtsdorp ontvangt tijdens het Midherfstfestival veel bestellingen. Zodra de bestellingen zijn geplaatst, wordt er direct actie ondernomen.
Precair slingeren op de klif, zich vastklampen aan de rotsen om zeewierjam te schrapen op het strand van Gia Lai
48 uur jagen op wolken, rijstvelden bekijken en kippen eten in Y Ty

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Nieuws

Politiek systeem

Lokaal

Product