Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48027 In Ransomware-Kampagnen genutzt

Nx Console

Hersteller: Nx
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Bei dieser Schwachstelle handelt es sich um eine kompromittierte Version von Nx Console, der Benutzeroberfläche für die Build-Werkzeuge Nx und Lerna. Angreifer schleusten schädlichen Code in eine veröffentlichte Version der Erweiterung ein und stellten diese über offizielle Vertriebskanäle wie den Visual-Studio-Marketplace und OpenVSX bereit. Anders als bei einer klassischen Programmierschwäche liegt der Defekt also nicht in einem Fehler des Codes, sondern in absichtlich untergeschobener Schadfunktion innerhalb eines vertrauenswürdig wirkenden Pakets. Installierte ein Nutzer die manipulierte Erweiterung, lud diese im Hintergrund eine verschleierte Schadlast nach. Deren Aufgabe war das Abgreifen von Zugangsdaten – und zwar aus mehreren Quellen sowohl auf der Festplatte als auch im Arbeitsspeicher. Betroffen sind damit Entwickler, die in diesem Zeitfenster die schädliche Version bezogen haben; ihre auf dem System hinterlegten Anmeldeinformationen und Geheimnisse können in fremde Hände gelangt sein.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um, indem Sie auf die als unbedenklich eingestufte Version wechseln. Steht keine Abhilfe zur Verfügung, stellen Sie die Nutzung des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.