Google muss innerhalb weniger Tage zweimal nachpatchen: 18 Sicherheitslücken (vier davon kritisch) plus drei weitere High-Severity-CVEs. Mindestversion: Chrome 149.0.7827.200 bzw. .201 – wer nicht aktualisiert, öffnet Angreifern Tür und Tor.

Google hat innerhalb weniger Tage zwei Sicherheitsupdates für Chrome veröffentlicht. Das erste Update schloss 18 Sicherheitslücken, darunter vier kritische. Nur kurze Zeit später folgte bereits das nächste Update mit drei weiteren High-Severity-Schwachstellen.
Die Häufung in nur einer Woche zeigt vor allem eins: Moderne Browser gehören inzwischen zu den am stärksten angegriffenen Programmen überhaupt.
Nach Installation sollten mindestens folgende Versionen vorhanden sein:
Vorherige Builds sollten möglichst umgehend aktualisiert werden.
Drei der vier kritischen Lücken aus dem ersten Update sind Speicherfehler in WebGL bzw. Autofill – also genau die Klasse von Bugs, die Angreifer häufig in echte Codeausführung umwandeln können.
Viele unterschätzen den Browser. Dabei verarbeitet Chrome heute Online-Banking, Unternehmensportale, Cloud-Dienste, E-Mail, Passwörter, Session-Tokens, OAuth-Anmeldungen – also nahezu alle sicherheitsrelevanten Zugänge.
Ein erfolgreicher Angriff auf den Browser kann Angreifern im schlimmsten Fall Zugriff auf komplette Unternehmenskonten verschaffen. Besonders gefährlich sind folgende Speicherfehler:
Diese Fehler gehören seit Jahren zu den beliebtesten Angriffszielen professioneller Hackergruppen, weil sie häufig zur Ausführung von Schadcode missbraucht werden können.
Chrome besitzt einen Marktanteil von deutlich über 60 % auf Desktop-Systemen. Je größer die Nutzerbasis, desto höher der wirtschaftliche Wert eines funktionierenden Exploits – entsprechend intensiv suchen Forscher wie Kriminelle nach neuen Schwachstellen.
Auch viele andere Browser basieren auf Chromium und profitieren daher meist von den gleichen Sicherheitskorrekturen:
Die eigentliche Nachricht ist nicht, dass Google patcht – das ist Alltag. Die eigentliche Nachricht ist, wie schnell neue Schwachstellen nachgeliefert werden müssen. Zwei Updates innerhalb einer Woche zeigen, wie intensiv Browser heute angegriffen werden. Chrome ist längst nicht mehr nur ein Programm zum Surfen, sondern der zentrale Zugang zu nahezu allen Unternehmensanwendungen.
Sicherheitsupdates sollten deshalb nicht als lästige Unterbrechung, sondern als fester Bestandteil jeder Cybersecurity-Strategie verstanden werden.
Aktuelle kritische Schwachstellen in Browsern und Vendor-Software – mit Patch-Ständen und Sofortmaßnahmen.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.