Medium

Compromised Nx Console 18.95.0 Targeted VS Code Developers with Credential Stealer

„`html

Kompromittierte Nx Console 18.95.0 zielt auf VS Code Entwickler ab

Was ist passiert?

Cybersecurity-Forscher haben eine manipulierte Version der Nx Console Extension entdeckt, die im Microsoft Visual Studio Code Marketplace veröffentlicht wurde. Die betroffene Extension rwl.angular-console in Version 18.95.0 enthielt einen Credential Stealer und war über 2,2 Millionen mal installiert. Die Extension dient als beliebte Benutzeroberfläche und Plugin für Code-Editoren wie VS Code, Cursor und JetBrains.

Hintergrund & Bedeutung

Die Nx Console Extension ist ein weit verbreitetes Entwickler-Tool mit millionenfacher Nutzerbasis. Die Kompromittierung stellt ein erhebliches Sicherheitsrisiko dar, da Entwickler-Credentials und sensible Zugangstoken abgegriffen werden können. Dies ermöglicht Angreifern potenziell den Zugriff auf Repositories, Cloud-Infrastruktur und interne Systeme. Der Supply-Chain-Angriff über den offiziellen Marketplace macht Erkennung und Verbreitung besonders wirksam.

Empfehlungen für IT-Teams

  • Sofortige Deinstallation: Version 18.95.0 der Nx Console Extension unverzüglich aus allen VS Code Installationen entfernen
  • Credential Rotation: Alle API-Keys, Zugangstoken und Passwörter von betroffenen Entwicklern zurücksetzen
  • Aktivitätsüberwachung: Logs auf verdächtige Aktivitäten von betroffenen Accounts prüfen
  • Update durchführen: Nur vertrauenswürdige, aktuelle Versionen der Extension installieren
  • IAM-Policy: Zero-Trust-Prinzipien für Entwickler-Zugriffe implementieren

Fazit

Dieser Vorfall unterstreicht die Kritikalität von Marktplatz-Sicherheit und Supply-Chain-Schutz. IT-Teams sollten Erweiterungen kontinuierlich überwachen und eine strikte Kontrolle von Entwickler-Tools implementieren.

Quelle: Original Artikel

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/compromised-nx-console-18-95-0-targeted-vs-code-developers-with-credential-stealer-3/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.05.2026
Alle CVEs ansehen