image

Google rolt update uit voor actief aangevallen kwetsbaarheid in Chrome

maandag 16 februari 2026, 10:15 door Redactie, 2 reacties

Google heeft een beveiligingsupdate uitgerold voor een actief aangevallen kwetsbaarheid in Chrome. Gebruikers die meteen beschermd willen zijn kunnen het beste een handmatige update uitvoeren. Het beveiligingslek is aanwezig in het onderdeel van de browser dat verantwoordelijk is voor het verwerken van CSS (Cascading Style Sheets) en kan leiden tot een use-after-free.

Google heeft de impact van het probleem (CVE-2026-2441) beoordeeld als 'high'. Bij kwetsbaarheden met het stempel 'high' kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Hiervoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in het onderliggende besturingssysteem.

Details over de waargenomen aanvallen zijn niet door Google gegeven. De kwetsbaarheid is verholpen in Google Chrome 145.0.7632.75/76 voor Windows en macOS en Chrome 144.0.7559.75 voor Linux. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan in het geval van kwetsbaarheden met het stempel 'high' echter tot zestig dagen duren. Gebruikers die de update direct willen ontvangen zullen dan ook een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Reacties (2)
Vandaag, 12:34 door Anoniem
In Opera Stable 127.0.5778.64 is het de 14de al verholpen:

Security update:
- CVE-2026-2441: Use after free in CSS. Reported by Shaheen Fazim on 2026-02-11

https://blogs.opera.com/desktop/2026/02/opera-127-0-5778-64-stable-update/

Ik heb mijn bedenkingen bij het gebruik van Opera (wie is de eigenaar?), maar dit doen ze goed.
Vandaag, 14:59 door _R0N_
Door Anoniem:
Ik heb mijn bedenkingen bij het gebruik van Opera (wie is de eigenaar?), maar dit doen ze goed.

Is vrij makkelijk te vinden

Opera (formerly Opera Software AS) is a multinational technology corporation headquartered in Oslo, Norway, with additional offices in Europe, China, and Africa. Opera offers a range of products and services that include PC and mobile web browsers, GameMaker and gaming portals, the Opera News content recommendation products, the Opera Ads platform, and a number of Web3 and e-commerce products and services. The company's total user base is 296 million monthly active users.[6]

On 27 July 2018, Opera Limited became a public company again for the 2nd time after being acquired by Chinese Consortium in 2016, listed on the NASDAQ Stock Exchange, raising $115 million in its initial public offering.[7]

Opera is owned & controlled by Chinese company Kunlun Tech Co., Ltd. which holds 69% shares since at least 2024 [8][9][10], with shares above 50% controlled since 2021.[11] Zhou Yahui, the controlling shareholder of Kunlun, is both Chair of Opera's Board and its CEO.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.