Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Nx Console 18.95.0, VS Code Geliştiricilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Nx Console 18.95.0, VS Code Geliştiricilerini Tehdit Ediyor

Siber Güvenlik

Kritik: Nx Console 18.95.0, VS Code Geliştiricilerini Tehdit Ediyor

teknomers
Son güncelleme: 19 Mayıs 2026 11:45
teknomers
Paylaş
Paylaş

Compromised Nx Console Extension Uyarısı

Siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) Marketplace’te yayınlanan bir Nx Console uzantısının tehlikeli bir versiyonunu tespit etti. Bu durum, yazılımcıların gizli bilgilerini hedef alan kritik bir güvenlik açığına dikkat çekiyor.

Contents
  • Compromised Nx Console Extension Uyarısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Malicious npm Packages Galore

Saldırı Nasıl Çalışıyor?

Tespit edilen uzantı, nrwl.angular-console (sürüm 18.95.0), VS Code gibi kod editörleri için popüler bir kullanıcı arayüzü ve eklentidir. 2.2 milyondan fazla kurulumu bulunmaktadır. Olay, yazılımcının herhangi bir çalışma alanını açmasının ardından saniyeler içinde gerçekleşiyor; uzantı, resmi nrwl/nx GitHub deposunda gizlenmiş bir komut üzerinden 498 KB’lik obfuscate edilmiş bir yüke erişiyor ve bunu çalıştırıyor.

Payload, “çok aşamalı bir kimlik avı ve tedarik zinciri zehirleme aracı” olarak tanımlanıyor. Bu zararlı yazılım, geliştiricilerin sırlarını topluyor ve bunları HTTPS, GitHub API ve DNS tünelleme aracılığıyla dışarıya gönderiyor. Ayrıca, macOS sistemlerde GitHub Arama API’sini kullanarak daha fazla komut almak için bir Python arka kapısı kuruyor.

Etkilenen Sistemler

Nx uzantısındaki güvenlik açığının kaynağı, geliştiricilerden birinin makinesinin daha önceki bir güvenlik ihlali sonucu ele geçirilmiş olan GitHub kimlik bilgileridir. Uzantının bakıcıları, 18.100.0 veya daha yeni bir sürüme güncellenmesini öneriyor. Olayın ardından, aşağıdaki risk göstergeleri yayımlandı:

  • Nx Console sürüm 18.95.0 ‘ın, 18 Mayıs 2026 saat 14:36 CEST ile 14:47 CEST arasındaki maruz kalma süresince kurulu olduğundan emin olun.
  • Şu dosyaların varlığı: ~/.local/share/kitty/cat.py, ~/Library/LaunchAgents/com.user.kitty-monitor.plist, /var/tmp/.gh_update_state, veya /tmp/kitty-*.
  • Aşağıdaki işlemlerin çalıştığından emin olun: cat.py’yi çalıştıran bir Python süreci ve ortamında __DAEMONIZED=1 olan bir süreç.

Çözüm ve Korunma

Etkilenen kullanıcıların şu adımları izlemeleri önerilmektedir:

  • Zararlı süreçleri sonlandırın.
  • Diskteki artifaktları silin.
  • Etkilenen makineden erişilebilen tüm kimlik bilgilerini, tokenları, sırları ve SSH anahtarlarını değiştirin.
  • Uzantının en son sürümüne güncellemeyi unutmayın: 18.100.0 veya üstü.

Bu, Nx ekosisteminin son bir yılda hedef alındığı ikinci olay. Haziran 2025’te, birkaç npm paketi bir tedarik zinciri saldırısı sırasında ele geçirildi. Ancak bu son saldırı, VS Code uzantısına yöneliktir.

Malicious npm Packages Galore

Aynı dönemde, çeşitli kötü niyetli paketlerin açık kaynak depolarında tespit edilmesi, bu güvenlik ihlalinin ciddiyetini artırmaktadır. Bulunan paketler şunlardır:

  • iceberg-javascript, supabase-javascript, auth-javascript, microsoft-applicationinsights-common, ve ms-graph-types: Geliştirici kimlik bilgilerini çalmak için gizli bir ELF ikili dosyası içeren beş npm paketi.
  • noon-contracts: SSH anahtarları, kripto cüzdan özel anahtarları ve AWS kimlik bilgilerini dışarıya sızdıran bir npm paketi.
  • martinez-polygon-clipping-tony: Uzak erişim trojanı indiren bir trojanize forku.
  • common-tg-service: Mağdurun Telegram hesabını ele geçirme işlevselliği içeren bir npm paketi.
  • exiouss: ChatGPT ve OpenAI oturum çerezlerini çalmaya yönelik bir npm paketi.
  • k8s-pod-checker, dev-env-setup, ve node-perf-utils: Kötü niyetli sunucular aracılığıyla LLM trafiğini yönlendiren paketi kuran üç npm paketi.

Sonuç olarak, daha fazla güvenlik ihlalinin önüne geçebilmek için kullanıcıların sistemlerini düzenli olarak güncellemesi ve güvenlik önlemlerini artırması hayati öneme sahiptir.

Perakende CISO’ları İnovasyonu Teşvik Etmek İçin Daha Fazla Risk Alıyor
Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor
Kötü Amaçlı Yazılım Analizi Nasıl Yapılır?
Google, kullanıcıların yapay zeka aramalarında reklamları ‘yararlı’ bulduğunu iddia ediyor.
Kuruluşlar Bir Sonraki Büyük İhlalin Nedeninin Son Kullanıcılardan Olacağından Endişe Ediyor
ETİKETLENDİ:18.95.0CodeconsoleediyorgeliştiricileriniKritikTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tom Kane, Star Wars ve Call Of Duty’nin Efsanevi Ses Sanatçısı Hayatını Kaybetti
Sonraki Makale Nepal’den WhatsApp odaklı bir web uygulaması olan ChatMandu’yu geliştirdim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
10 Dakikada Çok Kiracılı Laravel SaaS Oluşturma (Stripe, Filament, OAuth ve Arapça RTL)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?