GitHub-Breach durch bösartige Nx Console VS Code Extension
GitHub bestätigt: Ein gekaperter Nx Console VS Code-Erweiterung hat interne Repositories offengelegt. Erfahren Sie, wie der Angriff ablief und was Sie j… Der Vorfall im Detail Am Mittwoch gab GitHub offiziell bekannt, dass der GitHub -Breach interner Repositories auf die Kompromittierung eines Mitarbeiter-Geräts zurückzuführen ist. Genauer: Eine manipulierte Version der Nx Console Microsoft Visual Studio Code (VS Code) Extension wurde als Einfallstor genutzt. Das Nx-Team berichtet, dass die Erweiterung nrwl.angular-console gekapert wurde, nachdem eines ihrer Entwicklersysteme gehackt worden war. Der Angreifer konnte so bösartigen Code in die Erweiterung einschleusen, der dann auf den Rechnern der GitHub-Mitarbeiter ausgeführt wurde. Das ist kein Einzelfall. Immer wieder werden VS Code-Extensions als Angriffsvektor missbraucht – und Entwickler sind oft zu sorglos. Wie konnten die Angreifer die Erweiterung kapern? Die Angreifer gelangten über gestohlene Zugangsdaten oder eine Schw...