Beobachtetes Signal · 26. Mai 2026 · Security Vulnerability / Exploit Disclosure · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ
Google veröffentlicht versehentlich Exploit für Chromium-Browser
Eine kritische Sicherheitslücke in der Fetch API, die Chromium-basierte Browser wie Google Chrome, Microsoft Edge, Brave und Opera betrifft, wurde versehentlich publik, nachdem Google am 20.05.2026 versehentlich Exploit-Code im Chromium-Bug-Tracker veröffentlicht hat. Der Fehler wurde der Sicherheitsforscherin Lyra Rebane bereits im Dezember 2022 gemeldet und war bis dahin unpatchiert geblieben. Obwohl der Eintrag entfernt wurde, ist er über Archivseiten weiter abrufbar. Sicherheitsexperten warnen, dass der Exploit die Installation persistenter Schadsoftware über bösartige Websites ermöglicht und zum Aufbau großer Botnets genutzt werden kann. Ars Technica berichtete über den Vorfall. Google arbeitet nach eigenen Angaben an einem Fix, während Millionen Internetnutzer potenziell angreifbar bleiben und zur Vorsicht bei unerwarteten Downloads und Pop-ups geraten wird.
Das versehentliche Leasen von Exploit-Code durch Google für eine langjährige Browser-Schwachstelle gefährdet Millionen Nutzer und beschädigt das Vertrauen in die Ökosystem-Sicherheit von Plattformen und Web-Standards.
Marktsignale zu Chromium in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Sicherheitsforscherin Lyra Rebane meldete im Dezember 2022 privat eine Fetch API-Schwachstelle.
- Die Lücke betrifft Chromium-basierte Browser wie Google Chrome, Microsoft Edge, Brave und Opera.
- Google veröffentlichte am 20.05.2026 versehentlich Exploit-Code im Bug-Tracker; der Eintrag ist über Archive einsehbar.
- Der Exploit ermöglicht die Installation persistenter Malware und den Aufbau großflächiger Botnets.
- Ars Technica deckte den Vorfall auf; Google arbeitet an einem entsprechenden Sicherheits-Fix.
Verknüpfte Unternehmen
5 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Google veröffentlicht Notfall-Update für Chrome zur Behebung einer Zero-Day-Lücke
Google hat am 11. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Sicherheitslücken schließt, darunter 17 als kritisch eingestufte Schwachstellen sowie eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVE-2026-11645). Das Update hebt Windows- und Linux-Builds auf Version 149.0.7827.102 sowie macOS auf 149.0.7827.103 an. Der Fehler geht von Chryptes JavaScript-Engine aus und könnte es Angreifern ermöglichen, über präparierte HTML-Seiten Code in der Browser-Sandbox auszuführen, Speicher außerhalb der Grenzen zu lesen oder den Browser zum Absturz zu bringen. Google rollt den Fix regional aus und hält detaillierte technische Informationen zurück, bis die Mehrheit der Nutzer aktualisiert hat. Nutzer können das Update manuell über das Chrome-Menü unter Hilfe und Über Google Chrome anstoßen.
BSI-Warnung: Sofortiges Chrome-Update wegen 26 Sicherheitslücken
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) fordert Anwender zu dringenden Updates auf, nachdem Google 26 Sicherheitslücken im Desktop-Browser Google Chrome geschlossen hat, von denen viele als hohem Risiko eingestuft werden. Laut BSI-Mitteilung können Angreifer diese Schwachstellen für Remotecode-Ausführung, das Umgehen von Sicherheitsvorkehrungen, Denial-of-Service-Angriffe sowie für Informationsabfluss und Datenmanipulation ausnutzen. Google hat entsprechende Patches in den Versionen 146.0.7680.153/154 für macOS und Windows sowie 146.0.7680.153 für Linux bereitgestellt. Microsoft hat zudem ein aktualisiertes Edge-Build (146.0.3856.72) veröffentlicht. Nutzer können die Aktualisierung über das Chrome-Menü unter Hilfe und Über Google Chrome, manuell oder über den Microsoft Store durchführen. Weitere Chromium-basierte Browser wie Opera und Brave werden voraussichtlich zeitnah entsprechende Sicherheitsupdates nachliefern, um die Integrität der Web-Infrastruktur zu wahren.
Microsoft schließt aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office
Microsoft hat sicherheitsrelevante Aktualisierungen veröffentlicht, um mehrere Zero-Day-Schwachstellen in Windows und Office zu beheben, die nach Angaben des Unternehmens bereits aktiv von Angreifern ausgenutzt werden. Mindestens zwei der Sicherheitslücken ermöglichen Ein-Klick-Angriffe, bei denen Nutzer durch manipulierte Links getäuscht werden, während ein weiterer Vektor über präparierte Office-Dateien erfolgt. Zu den behobenen Problemen zählt CVE-2026-21510 in der Windows Shell, die alle unterstützten Windows-Versionen betrifft und den Microsoft SmartScreen umgehen kann. Eine weitere Schwachstelle, CVE-2026-21513, betrifft die MSHTML-Engine zur Abwärtskompatibilität. Microsoft bestätigte zudem Hinweise der Google Threat Intelligence Group. Unabhängige Berichte, unter anderem von Brian Krebs, verweisen auf zusätzliche, ebenfalls geschlossene Zero-Day-Bugs. Sicherheitsexperten warnen, dass diese Schwachstellen die Remote-Installation von Schadsoftware und die unbemerkte Ausführung mit hohen Privilegien erlauben, was das Risiko von Systemkompromittierungen und Ransomware-Angriffen in Unternehmensumgebungen massiv erhöht.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
