Naar inhoud
PatchBriefing

Zoek in PatchBriefing

Typ minimaal twee tekens. Resultaten worden direct bijgewerkt.

Zoek op CVE’s, producten, packages en artikeltitels.

Niets gevonden. Kenmerken zoals CVE en GHSA zijn in beide talen doorzoekbaar.

Inschrijven
154.0.8037.92
RELEASE SECURITY Browsers Google Chrome · uitgebracht 29 september 2026 · gepubliceerd 29 september 2026

Google Chrome 154.0.8037.92 verhelpt 32 beveiligingslekken, waaronder een kritiek ANGLE-probleem

Het Stable-kanaal van Chrome gaat naar 154.0.8037.92/.93 (Windows/Mac) en 154.0.8037.92 (Linux), met 32 beveiligingsfixes, waaronder een kritieke buffer-overflow in ANGLE en een ernstig rechtenprobleem in Mojo.

32 security fixes 1 critical vulnerability (ANGLE) 1 high-severity flaw (Mojo) Rolling out to Win/Mac/Linux
AI-samenvatting

Google heeft Chrome 154.0.8037.92 (en .93 voor Windows/Mac) uitgebracht in het Stable-kanaal; de Linux-build rolt de komende dagen tot weken verder uit. Deze update bevat 32 beveiligingsfixes, waaronder een kwetsbaarheid met kritieke ernst, wat deze release tot een prioriteit maakt voor sitebeheerders en ontwikkelaars die afhankelijk zijn van Chrome of op Chromium gebaseerde browsers.

Wat is er nieuw

Deze build bundelt 32 beveiligingsfixes die intern en via Google's beloningsprogramma voor kwetsbaarheden zijn gevonden. Over twee issues zijn tot nu toe details vrijgegeven: een kritieke buffer-overflow in ANGLE (CVE-2026-102331, gemeld door externe onderzoeker mfx op 24 augustus 2026) en een ernstig probleem met onjuist rechtenbeheer in Mojo (CVE-2026-102317, intern gevonden door Google op 28 mei 2026). ANGLE is de grafische vertaallaag van Chrome, gebruikt voor het renderen van WebGL en andere GPU-versnelde content, terwijl Mojo het systeem is voor communicatie tussen processen dat de sandbox-architectuur van Chrome ondersteunt — beide componenten raken dus direct aan de beveiligingsgrenzen van de browser. Zoals gebruikelijk houdt Google volledige details en links over veel van de overige fixes nog achter totdat het merendeel van de gebruikers is bijgewerkt, en blijft die terughoudendheid langer gelden als een fix een gedeelde externe bibliotheek raakt die elders nog niet is gepatcht.

Waarom dit relevant is voor jouw stack

Buffer-overflows in rendercomponenten zoals ANGLE kunnen in potentie leiden tot geheugencorruptie en, in het slechtste geval, uitvoering van externe code als ze worden gecombineerd met andere kwetsbaarheden — vandaar de kritieke classificatie. Problemen met rechtenbeheer in kerncomponenten zoals Mojo kunnen de sandboxing ondermijnen die normaal de schade beperkt die een gecompromitteerd renderproces kan aanrichten. Voor teams die Chromium embedden (via Electron, CEF of vergelijkbare frameworks), of die simpelweg Chrome gebruiken voor dagelijks browsen en het testen van webapplicaties, dicht deze release blootstelling die anders misbruikt zou kunnen worden via kwaadaardige of gecompromitteerde webcontent.

Hoe je kunt updaten

Chrome werkt zichzelf doorgaans automatisch op de achtergrond bij; je kunt een controle forceren en de update direct toepassen via het browsermenu onder Help > Over Google Chrome, wat ook een herstart activeert om de installatie te voltooien. Organisaties die Chrome via beleid of een gecontroleerde uitrol beheren, doen er goed aan deze versie met voorrang uit te rollen gezien de meegeleverde kritieke fix, en moeten ook gelijkwaardige updates plannen voor op Chromium gebaseerde browsers of ingebedde Chromium-runtimes in hun stack.

Door AI gesynthetiseerd uit 1 bron · bijgewerkt 1 uur geleden
Bronnen · samengevoegd door AI 1 totaal
De Ochtendbriefing

Relevante veranderingen voor de stacks die je volgt.

Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.

✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail