flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

Nx Console Extension gehackt: Credential Stealer in VS Code

Eine manipulierte Version der Nx Console Extension (18.95.0) wurde im VS Code Marketplace entdeckt. Die beliebte Extension mit über 2,2 Millionen Installationen enthielt einen Credential Stealer, der Anmeldedaten von Entwicklern abzapfen sollte.

Nx Console Extension gehackt: Credential Stealer in VS Code

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

Sicherheitslücke in beliebter VS Code Extension

Sicherheitsforscher haben eine kompromittierte Version der Nx Console Extension (rwl.angular-console, Version 18.95.0) identifiziert, die über den Microsoft VS Code Marketplace verbreitet wurde. Die Extension ist eine weit verbreitete IDE-Integration für Code-Editoren wie VS Code, Cursor und JetBrains und zählte über 2,2 Millionen Installationen.

Was war manipuliert?

Die infizierte Version enthielt einen Credential Stealer – Schadcode, der darauf ausgerichtet war, Anmeldedaten und sensible Informationen von Entwicklern zu sammeln. Nx Console ist ein populäres Tool im JavaScript- und Frontend-Ökosystem, daher war die potenziell betroffene Nutzergruppe beachtlich.

Verbreitungsweg und Risiko

Die Verteilung über den offiziellen VS Code Marketplace erhöht die Glaubwürdigkeit und das Verbrauchen für Entwickler erheblich. Nutzer könnten die Extension als legitim einstufen und problemlos installieren – ohne zu wissen, dass sie Malware auf ihrem System platzieren.

Zu den möglichen Angriffszielen gehören:

  • Authentifizierungs-Token
  • API-Keys und Credentials
  • SSH-Keys
  • Browserspeicher und Passwort-Manager-Daten

Maßnahmen und Empfehlungen

Microsoft und die Open Source Community haben schnell reagiert und die kompromittierte Version aus dem Marketplace entfernt. Entwickler sollten:

  1. Sofort überprüfen: Welche Version der Nx Console Extension ist installiert?
  2. Extension entfernen oder auf eine bekannt sichere Version downgraden
  3. Credentials erneuern: Falls die Extension aktiv war – besonders API-Keys, Tokens und SSH-Keys
  4. Browser-Daten überprüfen: Verdächtige Login-Versuche in Konten-Sicherheitsprotokollen kontrollieren

Lessons Learned

Dieser Vorfall verdeutlicht ein grundsätzliches Problem bei der Supply-Chain-Sicherheit in Open Source Projekten. Marketplace-Extensions sind oft nicht vollständig überprüft, und Angreifer zielen gezielt auf Tools ab, denen Entwickler vertrauen.

Es empfiehlt sich, Extensions nur von verifizierten Publishern zu installieren, regelmäßig Versionen zu aktualisieren und in kritischen Produktionsumgebungen ein Audit der installierten Extensions durchzuführen.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

AI Audit Trail: Datennachverfolgung in Production Workflows

2 min · 27. Juli

SECURITY

PermaFrost-Attack: Versteckte Vergiftung in LLM-Trainingsdaten

2 min · 2. Mai

SECURITY

AutoJack: Wie Web-Seiten AI-Agenten für Code-Ausführung kapern

2 min · 19. Juni