Beobachtetes Signal · 26. Mai 2026 · Security Vulnerability / Exploit Disclosure · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ

Google veröffentlicht versehentlich Exploit für Chromium-Browser

Zusammenfassung des Signals

Eine kritische Sicherheitslücke in der Fetch API, die Chromium-basierte Browser wie Google Chrome, Microsoft Edge, Brave und Opera betrifft, wurde versehentlich publik, nachdem Google am 20.05.2026 versehentlich Exploit-Code im Chromium-Bug-Tracker veröffentlicht hat. Der Fehler wurde der Sicherheitsforscherin Lyra Rebane bereits im Dezember 2022 gemeldet und war bis dahin unpatchiert geblieben. Obwohl der Eintrag entfernt wurde, ist er über Archivseiten weiter abrufbar. Sicherheitsexperten warnen, dass der Exploit die Installation persistenter Schadsoftware über bösartige Websites ermöglicht und zum Aufbau großer Botnets genutzt werden kann. Ars Technica berichtete über den Vorfall. Google arbeitet nach eigenen Angaben an einem Fix, während Millionen Internetnutzer potenziell angreifbar bleiben und zur Vorsicht bei unerwarteten Downloads und Pop-ups geraten wird.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Das versehentliche Leasen von Exploit-Code durch Google für eine langjährige Browser-Schwachstelle gefährdet Millionen Nutzer und beschädigt das Vertrauen in die Ökosystem-Sicherheit von Plattformen und Web-Standards.

SIGNAL RADAR

Marktsignale zu Chromium in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitsforscherin Lyra Rebane meldete im Dezember 2022 privat eine Fetch API-Schwachstelle.
  • Die Lücke betrifft Chromium-basierte Browser wie Google Chrome, Microsoft Edge, Brave und Opera.
  • Google veröffentlichte am 20.05.2026 versehentlich Exploit-Code im Bug-Tracker; der Eintrag ist über Archive einsehbar.
  • Der Exploit ermöglicht die Installation persistenter Malware und den Aufbau großflächiger Botnets.
  • Ars Technica deckte den Vorfall auf; Google arbeitet an einem entsprechenden Sicherheits-Fix.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 26. Mai 2026
Ursprünglicher Berichttitel: “Google verrät versehentlich Exploit: Millionen Internetnutzer potenziell angreifbar”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Infrastructure11. Juni 2026

Google veröffentlicht Notfall-Update für Chrome zur Behebung einer Zero-Day-Lücke

Google hat am 11. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Sicherheitslücken schließt, darunter 17 als kritisch eingestufte Schwachstellen sowie eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVE-2026-11645). Das Update hebt Windows- und Linux-Builds auf Version 149.0.7827.102 sowie macOS auf 149.0.7827.103 an. Der Fehler geht von Chryptes JavaScript-Engine aus und könnte es Angreifern ermöglichen, über präparierte HTML-Seiten Code in der Browser-Sandbox auszuführen, Speicher außerhalb der Grenzen zu lesen oder den Browser zum Absturz zu bringen. Google rollt den Fix regional aus und hält detaillierte technische Informationen zurück, bis die Mehrheit der Nutzer aktualisiert hat. Nutzer können das Update manuell über das Chrome-Menü unter Hilfe und Über Google Chrome anstoßen.

Signal analysieren
Infrastructure23. März 2026

BSI-Warnung: Sofortiges Chrome-Update wegen 26 Sicherheitslücken

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) fordert Anwender zu dringenden Updates auf, nachdem Google 26 Sicherheitslücken im Desktop-Browser Google Chrome geschlossen hat, von denen viele als hohem Risiko eingestuft werden. Laut BSI-Mitteilung können Angreifer diese Schwachstellen für Remotecode-Ausführung, das Umgehen von Sicherheitsvorkehrungen, Denial-of-Service-Angriffe sowie für Informationsabfluss und Datenmanipulation ausnutzen. Google hat entsprechende Patches in den Versionen 146.0.7680.153/154 für macOS und Windows sowie 146.0.7680.153 für Linux bereitgestellt. Microsoft hat zudem ein aktualisiertes Edge-Build (146.0.3856.72) veröffentlicht. Nutzer können die Aktualisierung über das Chrome-Menü unter Hilfe und Über Google Chrome, manuell oder über den Microsoft Store durchführen. Weitere Chromium-basierte Browser wie Opera und Brave werden voraussichtlich zeitnah entsprechende Sicherheitsupdates nachliefern, um die Integrität der Web-Infrastruktur zu wahren.

Signal analysieren
Security11. Feb. 2026

Microsoft schließt aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office

Microsoft hat sicherheitsrelevante Aktualisierungen veröffentlicht, um mehrere Zero-Day-Schwachstellen in Windows und Office zu beheben, die nach Angaben des Unternehmens bereits aktiv von Angreifern ausgenutzt werden. Mindestens zwei der Sicherheitslücken ermöglichen Ein-Klick-Angriffe, bei denen Nutzer durch manipulierte Links getäuscht werden, während ein weiterer Vektor über präparierte Office-Dateien erfolgt. Zu den behobenen Problemen zählt CVE-2026-21510 in der Windows Shell, die alle unterstützten Windows-Versionen betrifft und den Microsoft SmartScreen umgehen kann. Eine weitere Schwachstelle, CVE-2026-21513, betrifft die MSHTML-Engine zur Abwärtskompatibilität. Microsoft bestätigte zudem Hinweise der Google Threat Intelligence Group. Unabhängige Berichte, unter anderem von Brian Krebs, verweisen auf zusätzliche, ebenfalls geschlossene Zero-Day-Bugs. Sicherheitsexperten warnen, dass diese Schwachstellen die Remote-Installation von Schadsoftware und die unbemerkte Ausführung mit hohen Privilegien erlauben, was das Risiko von Systemkompromittierungen und Ransomware-Angriffen in Unternehmensumgebungen massiv erhöht.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.