flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Nx Console Extension gehackt: Credential Stealer in VS Code

Nx Console Extension gehackt: Credential Stealer in VS Code

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Sicherheitslücke in beliebter VS Code Extension

Sicherheitsforscher haben eine kompromittierte Version der Nx Console Extension (rwl.angular-console, Version 18.95.0) identifiziert, die über den Microsoft VS Code Marketplace verbreitet wurde. Die Extension ist eine weit verbreitete IDE-Integration für Code-Editoren wie VS Code, Cursor und JetBrains und zählte über 2,2 Millionen Installationen.

Was war manipuliert?

Die infizierte Version enthielt einen Credential Stealer – Schadcode, der darauf ausgerichtet war, Anmeldedaten und sensible Informationen von Entwicklern zu sammeln. Nx Console ist ein populäres Tool im JavaScript- und Frontend-Ökosystem, daher war die potenziell betroffene Nutzergruppe beachtlich.

Verbreitungsweg und Risiko

Die Verteilung über den offiziellen VS Code Marketplace erhöht die Glaubwürdigkeit und das Verbrauchen für Entwickler erheblich. Nutzer könnten die Extension als legitim einstufen und problemlos installieren – ohne zu wissen, dass sie Malware auf ihrem System platzieren.

Zu den möglichen Angriffszielen gehören:

  • Authentifizierungs-Token
  • API-Keys und Credentials
  • SSH-Keys
  • Browserspeicher und Passwort-Manager-Daten

Maßnahmen und Empfehlungen

Microsoft und die Open Source Community haben schnell reagiert und die kompromittierte Version aus dem Marketplace entfernt. Entwickler sollten:

  1. Sofort überprüfen: Welche Version der Nx Console Extension ist installiert?
  2. Extension entfernen oder auf eine bekannt sichere Version downgraden
  3. Credentials erneuern: Falls die Extension aktiv war – besonders API-Keys, Tokens und SSH-Keys
  4. Browser-Daten überprüfen: Verdächtige Login-Versuche in Konten-Sicherheitsprotokollen kontrollieren

Lessons Learned

Dieser Vorfall verdeutlicht ein grundsätzliches Problem bei der Supply-Chain-Sicherheit in Open Source Projekten. Marketplace-Extensions sind oft nicht vollständig überprüft, und Angreifer zielen gezielt auf Tools ab, denen Entwickler vertrauen.

Es empfiehlt sich, Extensions nur von verifizierten Publishern zu installieren, regelmäßig Versionen zu aktualisieren und in kritischen Produktionsumgebungen ein Audit der installierten Extensions durchzuführen.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli