Sicherheitslücke in beliebter VS Code Extension
Sicherheitsforscher haben eine kompromittierte Version der Nx Console Extension (rwl.angular-console, Version 18.95.0) identifiziert, die über den Microsoft VS Code Marketplace verbreitet wurde. Die Extension ist eine weit verbreitete IDE-Integration für Code-Editoren wie VS Code, Cursor und JetBrains und zählte über 2,2 Millionen Installationen.
Was war manipuliert?
Die infizierte Version enthielt einen Credential Stealer – Schadcode, der darauf ausgerichtet war, Anmeldedaten und sensible Informationen von Entwicklern zu sammeln. Nx Console ist ein populäres Tool im JavaScript- und Frontend-Ökosystem, daher war die potenziell betroffene Nutzergruppe beachtlich.
Verbreitungsweg und Risiko
Die Verteilung über den offiziellen VS Code Marketplace erhöht die Glaubwürdigkeit und das Verbrauchen für Entwickler erheblich. Nutzer könnten die Extension als legitim einstufen und problemlos installieren – ohne zu wissen, dass sie Malware auf ihrem System platzieren.
Zu den möglichen Angriffszielen gehören:
- Authentifizierungs-Token
- API-Keys und Credentials
- SSH-Keys
- Browserspeicher und Passwort-Manager-Daten
Maßnahmen und Empfehlungen
Microsoft und die Open Source Community haben schnell reagiert und die kompromittierte Version aus dem Marketplace entfernt. Entwickler sollten:
- Sofort überprüfen: Welche Version der Nx Console Extension ist installiert?
- Extension entfernen oder auf eine bekannt sichere Version downgraden
- Credentials erneuern: Falls die Extension aktiv war – besonders API-Keys, Tokens und SSH-Keys
- Browser-Daten überprüfen: Verdächtige Login-Versuche in Konten-Sicherheitsprotokollen kontrollieren
Lessons Learned
Dieser Vorfall verdeutlicht ein grundsätzliches Problem bei der Supply-Chain-Sicherheit in Open Source Projekten. Marketplace-Extensions sind oft nicht vollständig überprüft, und Angreifer zielen gezielt auf Tools ab, denen Entwickler vertrauen.
Es empfiehlt sich, Extensions nur von verifizierten Publishern zu installieren, regelmäßig Versionen zu aktualisieren und in kritischen Produktionsumgebungen ein Audit der installierten Extensions durchzuführen.

