Compromission de l'extension VS Code Nx Console v18.95.0 : vol de credentials et backdoor persistant
đ Contexte Source : StepSecurity (blog officiel), publiĂ© le 18 mai 2026. Lâarticle constitue une analyse technique dĂ©taillĂ©e dâun incident de supply chain ayant ciblĂ© lâextension nrwl.angular-console (Nx Console) pour Visual Studio Code, comptant plus de 2,2 millions dâinstallations. đŻ Vecteur dâaccĂšs initial Lâattaquant a obtenu un token GitHub personnel (PAT) dâun contributeur Nx lors dâun incident de supply chain antĂ©rieur non identifiĂ© publiquement. Ce token disposait dâun accĂšs en Ă©criture au dĂ©pĂŽt nrwl/nx et, directement ou indirectement, aux credentials de publication VS Code Marketplace (VSCE_PAT). ...