Google lapper alvorlig sårbarhed i Chrome-browseren: Hackere har allerede udnyttet den

Chrome-browseren får rettet en aktivt udnyttet sårbarhed. Brugeren bør se at få opdateret.

Artikel top billede

(Foto: AS Photography/Pexels)

Google har udgivet en sikkerhedsopdatering til browseren Google Chrome, som lapper et alvorligt sikkerhedshul.

Sårbarheden er navngivet CVE-2025-6558 og har en alvorlighedsgrad på 8.8 ud af 10.

Den blev opdaget og rapporteret hos Google af cyberefterforskerne Clément Lecigne og Vlad Stolyarov fra Googles Threat Analysis Group. Men de var desværre ikke de første, der opdagede den. Det var der allerede hackere, der havde gjort, og de har også udnyttet den.

"Google er bekendt med, at en udnyttelse af CVE-2025-6558 er fundet sted i det fri," skriver Google om opdateringen.

Sikkerhedsbristen beskrives som utilstrækkelig validering af upålidelige input i ANGLE og GPU i Google Chrome før 138.0.7204.157.

Den utilstrækkelige validering tillader en fjernangriber potentielt at udføre en sandbox-escape via en udformet HTML-side på ældre Chrome-versioner.

ANGLE står for ’Almost Native Graphics Layer Engine’ og er et open source grafik-abstraktionslag, der bruges af Chrome til at oversætte OpenGL ES API-kald til Direct3D, Metal, Vulkan og OpenGL, skriver mediet BleepingComputer.

ANGLE behandler GPU-kommandoer fra upålidelige kilder som websteder ved hjælp af WebGL, og derfor kan fejl i denne komponent have en kritisk effekt på sikkerheden, skriver mediet.

Læs beskrivelsen af sårbarheden hos NIST her.

Annonceindlæg fra Computerworld

AI-agenterne kommer vrimlende

Virksomheder er på vej fra store sprogmodeller, der svarer på spørgsmål, til AI-agenter, der kan udføre opgaver på egen hånd. Det gør teknologien mere nyttig – og langt mere risikabel.

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen