Google Chrome plakt weer recordaantal van 151 lekken dicht: wat is er aan de hand?

 
In web browser Google Chrome wordt deze week een recordaantal lekken dichtgeplakt. 151 maar liefst, waarvan 22 kritiek zijn! Ongekend. Is Chrome opeens zo onveilig, of speelt er wat anders?

Het was je misschien al opgevallen, maar het aantal gevonden lekken in software is de laatste maanden enorm toegenomen. In Windows, macOS en Linux, maar ook in andere software zoals web browsers, worden steeds meer lekken dichtgeplakt. Dat er zoveel lekken worden ontdekt heeft te maken met AI. 

AI modellen doorzoeken allerlei software op zoek naar kwetsbaarheden. Ook producent Anthropic heeft een speciaal model van zijn AI chatbot Claude ingezet om lekken te vinden: Claude Mythos. Mythos is ontworpen om lekken op te sporen - en het is daar ook heel goed in.

De afgelopen maanden kreeg een selectie aan software bedrijven al exclusief de beschikking over Mythos om de eigen software door te lichten. Onder andere Microsoft, Google, Apple, Amazon, The Linux Foundation, Broadcom, Cisco en Nvidia konden zo hun eigen besturingssystemen, applicaties en drivers testen voordat ook kwaadwillenden over dit soort tools beschikken om lekken te vinden.

De softwarebedrijven zijn nu als een razende lekken aan het zoeken en dichtplakken voordat internet criminelen de kwetsbaarheden vinden en misbruiken. Niet alleen Claude Mythos maar ook andere AI tools worden daarvoor gebruikt. Vandaar de hausse aan software-updates waarin keer op keer zeer veel lekken gerepareerd worden. 

In Google Chrome (en alle afgeleide web browsers als Edge, Brave en Vivaldi) zie je dat duidelijk terug de afgelopen weken, maar ook in Firefox, Windows, macOS en Linux worden grote aantallen lekken gefixt.

De komende maanden kun je dus veel beveiligingsupdates verwachten waarin veel lekken dichtgeplakt worden. Er is een ware wapenwedloop begonnen tussen software-producenten en criminelen om zo snel mogelijk lekken te vinden. Hopelijk is de voorsprong voor de softwaremakers groot genoeg - zodat cybercriminelen niet hun slag kunnen slaan...

Reacties

Zowel Edge als ook Chrome zijn af te raden ! (de een stuurt veel info naar Msoft ..de ander naar Google .)

Maar Chrome maakte het helemaal bont door zonder vragen/toestemming te geven een AI model van 4 Gb zelfstandig te downloaden.

Zoek zelf een beter browser!

Voor Linux gebruikers, de Versie 148.0.7778.215 (Officiële build) is up to date en heeft dezelfde lekken gedicht als de 151 versie voor Windows.

jammer dat je een reactie niet kan wijzigen. Windows gebruikt nu 149.0.7827.53 en Linux 148.0.7778.215

afbeelding van Matthijs

149 is de zogeheten 'early stable update'. Die krijgt maar een klein percentage van de gebruikers (software wordt tegenwoordig bijna altijd 'gefaseerd' uitgegeven). Volgende week wordt dit de 'stable update'. De meeste mensen zitten nu nog op 148 als nieuwste stabiele versie. Zowel op Windows als Linux.

Bedankt voor de correctie, mijn reactie was een beetje overbodig :)

Reageer

Plain text

  • Toegelaten HTML-tags: <a> <em> <strong> <br> <br /> <i> <b> <p>
  • Regels en alinea's worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
Controlevraag tegen spam
gr_ekenland