:quality(80)/p7i.vogel.de/wcms/62/9f/629fc0191740f301b5cb2680804de41f/0131826133v1.jpeg)
Manipulierte Nx-Console-Version stiehlt Zugangsdaten
Eine bösartige Version der VS-Code-Erweiterung Nx Console gelangte für wenige Minuten in zwei Marktplätze und verteilte sich über die automatische Update-Funktion. Der eingeschleuste Code greift Zugangsdaten aus Entwicklerumgebungen ab und ermöglichte über eine mehrstufige Angriffskette den Zugriff auf interne GitHub-Repositories. Die US-Behörde CISA stuft den Vorfall als aktiv ausgenutzt ein.