Nx Console VS Code एक्सटेंशन सप्लाई‑चेन अटैक: डेवलपर्स के लिए जरूरी जानकारी
18 मई 2026 को Nx Console VS Code एक्सटेंशन का मैलिशियस वर्ज़न 18.95.0 कुछ समय के लिए मार्केटप्लेस पर उपलब्ध रहा, जिसने डेवलपर मशीनों से क्रेडेंशियल चोरी करने वाला पेलोड डाउनलोड किया। [1][3] मैलवेयर GitHub, AWS, Kubernetes, npm, SSH keys और अन्य डेवलपर सीक्रेट्स खोजकर उन्हें HTTPS, GitHub API या DNS चैनलों के जरिए बा...
प्रकाशितकर्ताGPT-5.5 से संपादितGPT Image 2 से चित्र बनाए गए
18 मई 2026 को Nx Console VS Code एक्सटेंशन का मैलिशियस वर्ज़न 18.95.0 कुछ समय के लिए मार्केटप्लेस पर उपलब्ध रहा, जिसने डेवलपर मशीनों से क्रेडेंशियल चोरी करने वाला पेलोड डाउनलोड किया। [1][3]
मैलवेयर GitHub, AWS, Kubernetes, npm, SSH keys और अन्य डेवलपर सीक्रेट्स खोजकर उन्हें HTTPS, GitHub API या DNS चैनलों के जरिए बाहर भेजने की कोशिश करता था। [1][3]
यह हमला खास तौर पर महत्वपूर्ण है क्योंकि 2025 में Nx npm पैकेजों पर भी बड़ा सप्लाई‑चेन अटैक हुआ था जिसमें डेवलपर क्रेडेंशियल चोरी किए गए थे। [9]
What happened in the Nx Console VS Code extension supply chain attack on May 18, how did the compromised version 18.95.0 steal developer creA malicious release of the Nx Console extension briefly infiltrated VS Code marketplaces and attempted to harvest developer credentials.
AI संकेत
Create a landscape editorial hero image for this Studio Global article: What happened in the Nx Console VS Code extension supply chain attack on May 18, how did the compromised version 18.95.0 steal developer cre. Article summary: On May 18, 2026, attackers briefly published a malicious Nx Console VS Code extension version, 18.95.0, that fetched a credential-stealing payload, exfiltrated developer and cloud secrets, and installed persistence artif. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Targeting 2 Million Developers: Malicious Nx Console Extension Hijacks VS Code Marketplace. Nx Console Extension Supply Chain Attack VS Code Marketplace Malware 2026. A brief but" source context "Targeting 2 Million Developers: Malicious Nx Console Extension ..." Reference image 2: visual subject "# Nx Console
openai.com
18 मई 2026 को Nx Console एक्सटेंशन के साथ क्या हुआ
18 मई 2026 को लोकप्रिय Nx Console VS Code एक्सटेंशन का एक मैलिशियस वर्ज़न आधिकारिक एक्सटेंशन मार्केटप्लेस में कुछ समय के लिए प्रकाशित हो गया। यह वर्ज़न 18.95.0 था, जिसे बाद में सुरक्षा जोखिम के कारण हटा दिया गया।
Nx की सुरक्षा सलाह के अनुसार:
यह वर्ज़न Visual Studio Marketplace पर 12:30 UTC पर प्रकाशित हुआ और 12:48 UTC पर हटा दिया गया — यानी लगभग 18 मिनट उपलब्ध रहा।
OpenVSX registry में यह 12:33 UTC से 13:09 UTC तक यानी लगभग 36 मिनट उपलब्ध रहा।
बाद में मेंटेनरों ने सुरक्षित वर्ज़न 18.100.0 जारी किया।
हालाँकि रिपोर्ट के अनुसार प्रभावित उपयोगकर्ताओं की संख्या बहुत कम थी, लेकिन यह शून्य नहीं थी। इसलिए जिस भी सिस्टम ने उस समय के दौरान यह वर्ज़न इंस्टॉल या ऑटो‑अपडेट किया हो, उसे संभावित रूप से समझौता‑ग्रस्त माना जाना चाहिए।
Studio Global AI
अपना शोध जारी रखें
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
"Nx Console VS Code एक्सटेंशन सप्लाई‑चेन अटैक: डेवलपर्स के लिए जरूरी जानकारी" का संक्षिप्त उत्तर क्या है?
18 मई 2026 को Nx Console VS Code एक्सटेंशन का मैलिशियस वर्ज़न 18.95.0 कुछ समय के लिए मार्केटप्लेस पर उपलब्ध रहा, जिसने डेवलपर मशीनों से क्रेडेंशियल चोरी करने वाला पेलोड डाउनलोड किया। [1][3]
सबसे पहले सत्यापित करने योग्य मुख्य बिंदु क्या हैं?
18 मई 2026 को Nx Console VS Code एक्सटेंशन का मैलिशियस वर्ज़न 18.95.0 कुछ समय के लिए मार्केटप्लेस पर उपलब्ध रहा, जिसने डेवलपर मशीनों से क्रेडेंशियल चोरी करने वाला पेलोड डाउनलोड किया। [1][3] मैलवेयर GitHub, AWS, Kubernetes, npm, SSH keys और अन्य डेवलपर सीक्रेट्स खोजकर उन्हें HTTPS, GitHub API या DNS चैनलों के जरिए बाहर भेजने की कोशिश करता था। [1][3]
मुझे अभ्यास में आगे क्या करना चाहिए?
यह हमला खास तौर पर महत्वपूर्ण है क्योंकि 2025 में Nx npm पैकेजों पर भी बड़ा सप्लाई‑चेन अटैक हुआ था जिसमें डेवलपर क्रेडेंशियल चोरी किए गए थे। [9]
इंस्टॉल होने के बाद एक्सटेंशन सामान्य दिखता था। लेकिन जैसे ही डेवलपर कोई वर्कस्पेस खोलता, यह चुपचाप एक छिपा हुआ पेलोड डाउनलोड करके चलाता था।
सुरक्षा शोधकर्ताओं ने पाया कि यह एक्सटेंशन लगभग 498 KB का obfuscated payload डाउनलोड करता था, जो Nx के GitHub इन्फ्रास्ट्रक्चर में छिपे एक कमिट से लाया जाता था।
यह पेलोड विशेष रूप से डेवलपर मशीनों से क्रेडेंशियल और सीक्रेट्स इकट्ठा करने के लिए बनाया गया था।
किन क्रेडेंशियल्स को निशाना बनाया गया
मैलवेयर ने डेवलपर वातावरण में आम तौर पर मौजूद संवेदनशील डेटा को खोजने की कोशिश की, जैसे:
GitHub tokens और GitHub Actions secrets
npm tokens और OIDC एक्सचेंज क्रेडेंशियल्स
AWS credentials और IAM authentication data
Kubernetes configuration और cluster credentials
HashiCorp Vault tokens
SSH private keys
Docker credentials
Google Cloud credentials
API keys और connection strings
अगर op CLI सेशन खुला हो तो 1Password vault डेटा
चुराए गए डेटा को HTTPS requests, GitHub API या DNS‑आधारित चैनलों के जरिए हमलावर के सर्वर तक भेजा जा सकता था।
मैलवेयर ने सिस्टम में स्थायित्व (Persistence) कैसे बनाया
केवल डेटा चोरी ही नहीं, इस हमले का लक्ष्य सिस्टम में लंबे समय तक पहुंच बनाए रखना भी था।
सुरक्षा सलाह में कुछ फाइलों और संकेतों का उल्लेख किया गया है जो persistence के लिए बनाए जा सकते थे:
ऐसे processes बनाना जिनमें environment variable __DAEMONIZED=1 मौजूद हो
ऑपरेटिंग सिस्टम के अनुसार तरीका अलग था:
macOS: LaunchAgent बनाकर हर बार सिस्टम स्टार्ट पर चलने की कोशिश
Linux: सिस्टम कॉन्फ़िगरेशन में बदलाव (जैसे sudoers injection) के जरिए persistence
इससे हमलावर एक्सटेंशन हटाए जाने के बाद भी मशीन पर पहुंच बनाए रख सकता था।
यह हमला क्यों खास मायने रखता है
यह घटना अकेली नहीं है। इससे पहले अगस्त 2025 में Nx ecosystem पर बड़ा npm supply‑chain attack हुआ था। उस हमले में मैलिशियस nx पैकेज और प्लगइन्स npm पर प्रकाशित किए गए थे, जो लोकल सिस्टम से क्रेडेंशियल्स स्कैन करके हमलावरों के GitHub रिपॉजिटरी में अपलोड कर रहे थे।
2026 की यह घटना दो महत्वपूर्ण सुरक्षा रुझानों को दिखाती है:
डेवलपर मशीनें बेहद मूल्यवान लक्ष्य हैं क्योंकि उनमें क्लाउड क्रेडेंशियल, CI/CD टोकन और रिपॉजिटरी एक्सेस होता है।
सप्लाई‑चेन अटैक अब डेवलपर टूलिंग—जैसे एक्सटेंशन, पैकेज और बिल्ड सिस्टम—को निशाना बना रहे हैं।
Nx टीम के अनुसार, इस बार मैलिशियस एक्सटेंशन संभवतः किसी डेवलपर के समझौता‑ग्रस्त GitHub क्रेडेंशियल का उपयोग करके प्रकाशित किया गया था, जिससे सामान्य सुरक्षा प्रक्रियाएँ बायपास हो गईं।
कौन‑कौन प्रभावित हो सकता था
जो डेवलपर्स निम्न समयावधि के दौरान Nx Console 18.95.0 इंस्टॉल या ऑटो‑अपडेट कर बैठे, वे जोखिम में हो सकते हैं:
Visual Studio Marketplace: 18 मई 2026 — 12:30–12:48 UTC
OpenVSX Registry: 18 मई 2026 — 12:33–13:09 UTC
इसमें शामिल हो सकते हैं:
Visual Studio Code उपयोगकर्ता
VS Code आधारित अन्य एडिटर
OpenVSX से एक्सटेंशन इंस्टॉल करने वाले डेवलपर वातावरण
संभावित समझौते के संकेत (Indicators of Compromise)
GitHub, क्लाउड सेवाओं और CI सिस्टम के audit logs की जांच करें कि कोई संदिग्ध गतिविधि तो नहीं हुई।
अगर वास्तविक समझौता पुष्टि हो जाए, तो अक्सर सबसे सुरक्षित विकल्प वर्कस्टेशन को क्लीन इमेज से रीबिल्ड करना और सभी क्रेडेंशियल नई मशीन से पुनः बनाना होता है।
बड़ा सबक: डेवलपर टूल भी अब अटैक का लक्ष्य
यह घटना दिखाती है कि आधुनिक सॉफ्टवेयर विकास में सप्लाई‑चेन सुरक्षा केवल लाइब्रेरी या पैकेज तक सीमित नहीं रही। अब IDE एक्सटेंशन, बिल्ड टूल और पैकेज मैनेजर भी हमलावरों के प्रमुख लक्ष्य बन चुके हैं।
क्योंकि ये टूल सीधे डेवलपर मशीनों पर चलते हैं, इनके जरिए स्रोत कोड, सीक्रेट्स और क्लाउड इन्फ्रास्ट्रक्चर तक पहुंच मिल सकती है। इसलिए संगठनों को एक्सटेंशन अपडेट की निगरानी, नियमित क्रेडेंशियल रोटेशन और डेवलपर वर्कस्टेशन सुरक्षा पर अधिक ध्यान देना होगा।
cybersecuritynews.com
Nx Console VS Code Extension Compromised to Steal Developer ...