| |

Vorsicht: Aktive Angriffe auf Google-Chrome – Zeit für ein Update!

Google Chrome steht erneut im Fokus von Sicherheitsforschern: Laut einem aktuellen Bericht von heise online gibt es eine kritische Sicherheitslücke, die bereits aktiv von Angreifern ausgenutzt wird.

Worum geht es?

  • Die Schwachstelle betrifft die V8-JavaScript-Engine von Chrome und wird als „Type Confusion“-Fehler beschrieben.
  • Konkret handelt es sich um die beiden CVEs CVE-2025-13223 und CVE-2025-13224, beide mit einem CVSS-Wert von 8,8 , das Risiko wird von Google als „hoch“ eingestuft.
  • Angreifer könnten manipulierte Webseiten so gestalten, dass sie gezielt Speicherzugriffe auslösen, die zur Ausführung von bösartigem Code führen.

Welche Version ist sicher?

Google hat das Problem mit einem außerplanmäßigen Update behoben. Die gepatchten Versionen sind:

  • Linux: Chrome 142.0.7444.175
  • macOS: Chrome 142.0.7444.176
  • Windows: Chrome 142.0.7444.175 / 142.0.7444.176

Um zu prüfen, ob dein Browser aktuell ist, kannst du in Chrome auf das Menü (drei Punkte) → Hilfe → Über Google Chrome gehen. Dort siehst du deine Version und kannst gegebenenfalls das Update manuell anstoßen

Wer ist betroffen?

Nicht nur Chrome selbst – auch weitere Browser, die auf dem Chromium-Code basieren (z. B. Microsoft Edge) könnten laut heise von dieser Lücke betroffen sein. Daher ist es wichtig, nicht nur Chrome zu aktualisieren, sondern auch andere Chromium-basierte Browser im Blick zu haben.

Jetzt handeln und Update einspielen!

Wenn du Google Chrome nutzt, solltest du sofort prüfen, ob du auf einer der gepatchten Versionen bist, und falls nicht, das Update einspielen. Da die Lücke bereits aktiv angegriffen wird, ist das Risiko nicht theoretisch, sondern real. Veraltete Browser bringen ein unnötiges Sicherheitsrisiko mit sich , insbesondere bei solchen schweren Schwachstellen wie Type Confusion in der V8-Engine.

Quelle: heise.de

Ähnliche Beiträge

  • Juli 2019 Updates

    [image source=“/wp-content/uploads/2015/02/app_icon.png“ align=“right“ border=“true“] Aktuell haben alle unsere Webhostingserver folgende Updates erhalten. Webhosting Tarife [bulletlist] https Redirect – In allen Webhostingtarifen, außer den Starter Tarifen, können ab sofort im Controlpanel -> Domains -> Domains eine Umleitung auf https:// Seite erfolgen. Somit erspart man sich die manuelle Konfiguration hierfür. E-Mail „Plus Addressing“ nun pro Mailadresse einstellbar….

  • E-Mail made in Germany – Ein Kommentar

    [image source=“https://www.serverprofis.de/wp-content/uploads/2013/08/Fotolia_44727666_XS.jpg“ align=“left“ border=“true“]Am 9.8.2013 gaben die Deutsche Telekom und die United Internet Gruppe bekannt, das diese ab Anfang 2014 nur noch SSL-verschlüsselte E-Mails sich gegenseitig zusenden. Rund 20 Millionen Kunden der Telekom und 30 Millionen Kunden von GMX und web.de könnten dies dann frei nutzen. Quelle: http://www.heise.de/newsticker/meldung/E-Mail-Made-in-Germany-SSL-Verschluesselung-fuer-fast-alle-1932962.html Wir freuen uns, das diese beiden Unternehmen…

  • NixSpam RBL ab 7.03.2025 wider erwarten abgeschaltet!

    Probleme beim Empfang von E-Mails am 7. März 2025 zwischen 9 und 10 Uhr – Ursachen und Lösung Am 7. März 2025 kam es zwischen 9 und 10 Uhr zu Problemen beim Empfang von E-Mails, die viele Unternehmen und Nutzer betrafen. Die Ursache für diese Störung war die unerwartet frühe Abschaltung des NixSpam RBL-Dienstes, eines…

  • Umstellung des Lizenzierungsmodells bei cPanel Inc.

    Neue cPanel® Lizenzpreise ab 01.09.2019 [image source=“/wp-content/uploads/2015/07/cpanel.png“ align=“center“ border=“true“] Unser langjähriger Partner cPanel®, von welchem wir seit Anfang an unser Controlpanel für unsere Webhosting Tarife beziehen, hat uns letzten Monat darüber informiert, dass das Lizenzmodell welches die letzten 13 Jahre verwendet wurde, ab 01.09.2019 komplett umgestellt wird. Das neue Lizenzmodell basiert in Zukunft auf einer…

  • Austausch von SSL-Zertifikaten der Symantec Gruppe

    [image source=“/wp-content/uploads/2018/02/symantec-digicert.png“ align=“right“ border=“true“] Symantec wird zu Digicert Nach der bereits vor über einem Monat erfolgten Übernahme der Zertifikatssparte von Symantec durch DigiCert, wurde kürzlich auch die gesamte Infrastruktur von Symantec und der Töchter GeoTrust, Thawte, RapidSSL auf DigiCert umgestellt. Damit das Vertrauen in die von Ihnen verwendeten Zertifikate auch über die Stichtage im April…

  • 30 Tage Geld zurück

    [image source=“/wp-content/uploads/2013/05/geldsmall1.jpg“ align=“left“ border=“true“]Ab sofort geben wir Ihnen auf alle Webhosting Tarife eine 30 Tage Geld-zurück-Garantie Wenn Sie mit unseren Webhosting Leistungen nicht einverstanden sind, können Sie innerhalb der ersten 30 Tage ohne Grund kündigen. Ohne Wenn und Aber. Ohne Haken. Wir erstatten Ihnen Ihren kompletten Rechnungsbetrag zurück. Natürlich würden wir uns freuen, wenn Sie…