Google Chrome 154.0.8037.97 verhelpt 11 beveiligingsproblemen, waaronder een kritieke WebGL-fout
Het Stable-kanaal van Chrome gaat naar 154.0.8037.97/.98 (Windows/Mac) en 154.0.8037.97 (Linux), met 11 beveiligingsfixes, waaronder een kritieke out-of-bounds schrijffout in WebGL en een ernstige autorisatiefout in de FileSystem-API.
Google heeft Chrome 154.0.8037.97 (.98 op Windows en Mac) uitgebracht voor het Stable-kanaal; de Linux-build onder hetzelfde versienummer wordt de komende dagen en weken geleidelijk uitgerold. Deze update verhelpt 11 beveiligingsproblemen, waaronder één met kritieke ernst, en verdient daarom voorrang bij sitebeheerders en ontwikkelaars die op Chrome of Chromium-gebaseerde browsers vertrouwen.
Wat is er verholpen
Volgens de release notes van Google bevat deze build 11 beveiligingsfixes. Van twee is specifieke informatie vrijgegeven: CVE-2026-103628, een kritieke out-of-bounds schrijffout in WebGL, en CVE-2026-103626, een ernstige autorisatiefout in het FileSystem-onderdeel. Beide zijn intern bij Google gemeld, respectievelijk op 21 en 26 augustus 2026. Zoals gebruikelijk houdt Google details over de overige fixes achter totdat de meeste gebruikers zijn bijgewerkt, en kunnen beperkingen langer gelden als een fix afhangt van een externe bibliotheek die ook door andere projecten wordt gebruikt.
Waarom dit relevant is voor jouw omgeving
Een out-of-bounds schrijffout in WebGL is een ernstige categorie geheugenfout die mogelijk kan leiden tot het uitvoeren van code, simpelweg door het bezoeken van een kwaadaardige of gecompromitteerde webpagina, aangezien WebGL-content op veel sites automatisch draait. Het autorisatieprobleem in FileSystem kan onbedoelde toegang geven tot gegevens die eigenlijk afgeschermd zouden moeten zijn. Elk product dat Chromium insluit, of elke omgeving waarin gebruikers op het open web surfen, doet er goed aan deze update als prioriteit te behandelen in plaats van als routineonderhoud.
Hoe je bijwerkt
Chrome werkt op de meeste systemen automatisch bij op de achtergrond; een herstart van de browser activeert direct de nieuwe versie. Je kunt de controle ook handmatig starten via Instellingen > Over Chrome, waarna de update wordt gedownload en om een herstart wordt gevraagd. Voor beheerde omgevingen is het verstandig dat IT-teams controleren of bedrijfsbeleid de uitrol niet vertraagt, gezien de kritieke fix in deze release.
Gerelateerd
Relevante veranderingen voor de stacks die je volgt.
Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.
✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail