image

Google dicht kwetsbaarheden in webbrowser Chrome

donderdag 20 maart 2025, 15:56 door Redactie, 3 reacties

Google meldt twee kwetsbaarheden te hebben verholpen in de webbrowser Chrome. Het gaat om een zogeheten 'use-after-free'-lek in Google Lens. Veel details over de kwetsbaarheden zijn niet bekend; Google deelt in een blogpost over de update weinig informatie over de lekken.

Het spreekt over een kritiek use-after-free-lek (CVE-2025-2476) in Lens, dat begin maart is gerapporteerd door SungKwon Lee of Enki Whitehat.

Een "use-after-free" kwetsbaarheid is een type softwarefout dat optreedt wanneer een programma probeert toegang te krijgen tot geheugen dat al is vrijgegeven. Dit kan leiden tot onvoorspelbaar gedrag, crashes of beveiligingsproblemen.

Reacties (3)
21-03-2025, 10:30 door Anoniem
wel vaak hoor . Misschien begrijp ik het niet. Worden aanvallen geraffineerder of is de chrome browser slecht ontworpen?
Hij zou toch de veiligste moeten zijn? (ik heb het NIET over privacy! maar over veiligheid)
21-03-2025, 12:05 door Anoniem
Door Anoniem: wel vaak hoor . Misschien begrijp ik het niet. Worden aanvallen geraffineerder of is de chrome browser slecht ontworpen?
Hij zou toch de veiligste moeten zijn? (ik heb het NIET over privacy! maar over veiligheid)
Waarom denk je dat het de veiligste zou moeten zijn? Ben namelijk benieuwd waar jij die info vandaan hebt.
21-03-2025, 14:26 door Anoniem
Door Anoniem: wel vaak hoor . Misschien begrijp ik het niet. Worden aanvallen geraffineerder of is de chrome browser slecht ontworpen?
Hij zou toch de veiligste moeten zijn? (ik heb het NIET over privacy! maar over veiligheid)

Chrome is inderdaad een van de veiligste browsers.

Google heeft nu bounties tot 250.000 dollar voor serieuze compromises.
Dat is niet omdat ieder scriptkiddie twintig bugs op vrijdag middag kan vinden.

https://bughunters.google.com/about/rules/chrome-friends/5745167867576320/chrome-vulnerability-reward-program-rules

Maar de bugs liggen soms heel obscuur en iets wat niet moet kunnen wordt soms gevonden.
Vanwege de hoge bounties wordt er natuurlijk wel heel hard gezocht
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.