{"id":182929,"date":"2026-05-25T09:21:23","date_gmt":"2026-05-25T09:21:23","guid":{"rendered":"https:\/\/www.datatip.eu\/?p=182929"},"modified":"2026-09-19T06:35:25","modified_gmt":"2026-09-19T06:35:25","slug":"angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain","status":"publish","type":"post","link":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/","title":{"rendered":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain"},"content":{"rendered":"<p class=\"article-byline\" style=\"color:inherit;opacity:0.7;font-size:0.9em;margin-bottom:1.25em;\">Von DataTip \u00b7 Ver\u00f6ffentlicht am <time datetime=\"2026-05-25T09:21:23\">25. Mai 2026<\/time><\/p>\n<div class=\"article-summary\" style=\"border-left:3px solid rgba(127,127,127,0.4);background:rgba(127,127,127,0.1);color:inherit;padding:1em 1.25em;margin-bottom:1.5em;border-radius:6px;line-height:1.6\">\n<p style=\"margin:0;\"><strong>Kurz gesagt:<\/strong> Die Kompromittierung der legitimen VS-Code-Erweiterung Nx Console zeigt, dass Entwicklerwerkzeuge eine hochwertige Angriffsfl\u00e4che sein k\u00f6nnen \u2013 nicht nur Produktionsinfrastruktur oder Abh\u00e4ngigkeiten. Der Artikel empfiehlt, automatische Updates zu deaktivieren, exakte Erweiterungsversionen zu pinnen, Berechtigungen zu pr\u00fcfen, das Verhalten zu \u00fcberwachen, Rollback-Pl\u00e4ne vorzuhalten und kuratierte private Marktpl\u00e4tze in Betracht zu ziehen. Teams sollten ihre Erweiterungen inventarisieren und Freigabe- sowie Reaktionsrichtlinien f\u00fcr ihre gesamte Toolchain festlegen.<\/p>\n<ul style=\"margin:0.6em 0 0;padding-left:1.25em;\">\n<li style=\"margin:0.25em 0;\">Die b\u00f6sartige Nx-Console-Version 18.95.0 wurde in den legitimen Eintrag der Erweiterung hochgeladen und war 11\u201318 Minuten lang verf\u00fcgbar.<\/li>\n<li style=\"margin:0.25em 0;\">Der Artikel empfiehlt, automatische Erweiterungsupdates in VS Code zu deaktivieren und exakte Versionen in der Teamkonfiguration zu pinnen.<\/li>\n<li style=\"margin:0.25em 0;\">Teams sollten Erweiterungen inventarisieren, Berechtigungen pr\u00fcfen, das Verhalten \u00fcberwachen und einen Rollback-Plan f\u00fcr kompromittierte Versionen vorhalten.<\/li>\n<li style=\"margin:0.25em 0;\">Entwicklerwerkzeuge wie Editoren, Terminals, Git-Clients und CI\/CD-Runner sollten als potenzielle Angriffsvektoren behandelt werden.<\/li>\n<li style=\"margin:0.25em 0;\">Private Marktpl\u00e4tze oder kuratierte Registries k\u00f6nnen mehr Kontrolle bieten, verursachen aber zus\u00e4tzlichen Betriebsaufwand und passen wom\u00f6glich nicht zu kleinen Teams.<\/li>\n<\/ul>\n<\/div>\n<p><!-- datatip-blog-upgrade:2026-07-06:start --><\/p>\n<section class=\"datatip-blog-upgrade datatip-blog-upgrade-opening\">\n<p><strong>Der Angriff ist bedeutsam, weil er nicht in der Produktionsinfrastruktur begann. Er begann in einem vertrauensw\u00fcrdigen Entwicklerwerkzeug mitten im t\u00e4glichen Arbeitsablauf.<\/strong><\/p>\n<ul style=\"clear:both;\">\n<li>Interne Dokumentation und Issue-Tracking, die Sicherheitsl\u00fccken offenlegen k\u00f6nnten.<br \/>\nDas volle Ausma\u00df des Angriffs wird noch untersucht, doch die m\u00f6glichen Auswirkungen sind erheblich. Deshalb ist der Vorfall nicht nur f\u00fcr GitHub relevant.<\/li>\n<\/ul>\n<h2 id=\"response-and-mitigation-steps\" style=\"clear:both;\">Reaktion und Ma\u00dfnahmen zur Schadensbegrenzung<\/h2>\n<p>GitHub reagierte, indem es die b\u00f6sartige Erweiterung innerhalb des Zeitfensters von 11\u201318 Minuten aus dem Visual Studio Marketplace entfernte. Seitdem wurden interne Zugangsdaten rotiert, Zugriffsprotokolle gepr\u00fcft und eine interne Untersuchung eingeleitet. Auch das Nx-Team hat eine Stellungnahme ver\u00f6ffentlicht, in der es best\u00e4tigt, dass die legitime Erweiterung kompromittiert wurde und Nutzer auf die neueste sichere Version aktualisieren sollten.<br \/>\nF\u00fcr alle anderen muss die Reaktion weiter gehen. Das empfehlen wir:<\/p>\n<ul style=\"clear:both;\">\n<li><strong>Deaktivieren Sie automatische Erweiterungsupdates<\/strong> in VS Code. Das ist die wirksamste einzelne \u00c4nderung, die Sie heute vornehmen k\u00f6nnen. Eine manuelle Pr\u00fcfung von Updates gibt Ihnen die Chance, verd\u00e4chtige Versionswechsel zu bemerken oder Release Notes zu lesen, bevor Sie aktualisieren.<\/li>\n<li><strong>Pinnen Sie Erweiterungsversionen<\/strong> in den Konfigurationsdateien des Teams. Nutzen Sie die Empfehlungsdatei <code>extensions.json<\/code> in Ihrem Verzeichnis <code>.vscode<\/code>, um exakte Versionen anzugeben, nicht nur Erweiterungs-IDs.<\/li>\n<li><strong>Pr\u00fcfen Sie die Berechtigungen von Erweiterungen<\/strong>. VS-Code-Erweiterungen k\u00f6nnen F\u00e4higkeiten wie Netzwerkzugriff, Dateisystemzugriff und Befehlsausf\u00fchrung anfordern. Pr\u00fcfen Sie, was jede von Ihnen genutzte Erweiterung tats\u00e4chlich braucht.<\/li>\n<li><strong>\u00dcberwachen Sie das Verhalten von Erweiterungen<\/strong>. Werkzeuge wie das integrierte Logging des Extension Host von VS Code k\u00f6nnen Ihnen helfen, unerwartete Aktivit\u00e4ten zu erkennen.<br \/>\n<strong>Wann Sie diese Schritte nicht anwenden sollten<\/strong>: Wenn Ihr Team auf schnelle Sicherheitspatches angewiesen ist und sich keine Verz\u00f6gerung bei Updates leisten kann, m\u00fcssen Sie das Risiko eines versp\u00e4teten Updates gegen das Risiko einer manipulierten Erweiterung abw\u00e4gen. Ziehen Sie in diesem Fall einen privaten Erweiterungs-Marktplatz oder eine kuratierte Erweiterungs-Registry in Betracht, bei der Sie den Update-Rhythmus selbst steuern.<\/li>\n<\/ul>\n<h3 id=\"a-practical-audit-checklist-for-your-team\" style=\"clear:both;\">Eine praktische Audit-Checkliste f\u00fcr Ihr Team<\/h3>\n<p>Diese konkreten Ma\u00dfnahmen k\u00f6nnen Sie noch diese Woche umsetzen:<\/p>\n<ol style=\"clear:both;\">\n<li><strong>Inventarisieren Sie alle VS-Code-Erweiterungen<\/strong>, die Ihr Team nutzt. Exportieren Sie die Liste von jedem Entwicklerrechner und vergleichen Sie sie mit einer bekannten, sicheren Baseline.<\/li>\n<li><strong>Pr\u00fcfen Sie die Berechtigungen<\/strong> jeder Erweiterung in Ihrem Inventar. Achten Sie auf Erweiterungen, die ohne klaren Grund Netzwerk- oder Dateisystemzugriff anfordern.<\/li>\n<li><strong>Richten Sie das Pinnen von Erweiterungsversionen ein<\/strong> \u2013 in der Datei <code>.vscode\/extensions.json<\/code> Ihres Teams. Verwenden Sie exakte Versionen, keine Bereiche.<\/li>\n<li><strong>Deaktivieren Sie automatische Updates<\/strong> in den VS-Code-Einstellungen: <code>&quot;extensions.autoUpdate&quot;: false<\/code>.<\/li>\n<li><strong>Erstellen Sie einen Rollback-Plan<\/strong> f\u00fcr kompromittierte Erweiterungen. Wissen Sie, welche Versionen sicher sind und wie Sie schnell zur\u00fcckkehren.<\/li>\n<\/ol>\n<h2 id=\"why-this-matters-for-your-entire-toolchain\" style=\"clear:both;\">Warum das Ihre gesamte Toolchain betrifft<\/h2>\n<p>Dieser Vorfall ist kein Einzelfall. Er ist ein Signal, dass Angreifer im Stack nach oben wandern \u2013 von Abh\u00e4ngigkeiten zu Entwicklerwerkzeugen. Ihr Editor, Ihr Terminal-Emulator, Ihr Git-Client, Ihr CI\/CD-Runner \u2013 jedes Werkzeug, mit dem Sie Code schreiben und ausliefern, ist ein potenzieller Angriffsvektor.<br \/>\nWir haben bereits \u00fcber die Risiken <a href=\"\/the-accidental-ddos-threatening-your-product-velocity\/\">des \u201eversehentlichen DDoS\u201c, der Ihre Produktgeschwindigkeit bedroht<\/a>, geschrieben und dar\u00fcber, warum Engineering, bei dem das Denken an erster Stelle steht, im Zeitalter automatisierter Toolchains wichtiger ist denn je. Dieser Angriff ist ein konkretes Beispiel daf\u00fcr, warum wir <a href=\"\/code-is-a-liability-why-we-prioritize-thinking-first-engineering\/\">Engineering priorisieren, bei dem das Denken an erster Stelle steht<\/a>, statt den Werkzeugen, die wir nutzen, blind zu vertrauen.<br \/>\nAuch das Angriffsfenster \u2013 <strong>11\u201318 Minuten<\/strong> \u2013 ist aufschlussreich. Angreifer brauchen keine Tage oder Wochen. Sie brauchen Minuten. Eine manipulierte Erweiterung kann heruntergeladen, installiert und ausgef\u00fchrt werden, bevor jemand bemerkt, dass sich die Versionsnummer ge\u00e4ndert hat. Wenn die Erweiterung aus dem Marketplace entfernt wird, ist der Schaden bereits angerichtet.<\/p>\n<h3 id=\"the-broader-trend-ide-extensions-as-attack-vectors\" style=\"clear:both;\">Der gr\u00f6\u00dfere Trend: IDE-Erweiterungen als Angriffsvektoren<\/h3>\n<p>Es ist nicht das erste Mal, dass eine VS-Code-Erweiterung als Waffe eingesetzt wird, und es wird nicht das letzte Mal sein. Wir haben bereits gesehen:<\/p>\n<ul style=\"clear:both;\">\n<li>B\u00f6sartige Erweiterungen, die Schl\u00fcssel von Krypto-Wallets stehlen.<\/li>\n<li>Erweiterungen, die Umgebungsvariablen und API-Tokens abflie\u00dfen lassen.<\/li>\n<li>Erweiterungen, die Werbung einschleusen oder Traffic umleiten.<\/li>\n<li>Erweiterungen, die Hintert\u00fcren f\u00fcr dauerhaften Zugriff installieren.<br \/>\nWas diesen Vorfall unterscheidet, sind das Ziel und die Raffinesse. Der Angreifer hatte es gezielt auf die internen Repositories von GitHub abgesehen, nicht auf beliebige Entwicklerrechner. Das deutet auf einen gezielten Angriff hin, nicht auf eine Aktion nach dem Gie\u00dfkannenprinzip.<\/li>\n<\/ul>\n<h2 id=\"what-this-means-for-your-team\" style=\"clear:both;\">Was das f\u00fcr Ihr Team bedeutet<\/h2>\n<p>Wenn Sie ein Entwicklungsteam leiten, sollte dieser Vorfall Anlass sein, Ihre Sicherheitsrichtlinien f\u00fcr die Toolchain zu \u00fcberpr\u00fcfen. Diese Fragen sollten Sie stellen:<\/p>\n<ul style=\"clear:both;\">\n<li>Haben Sie eine Richtlinie f\u00fcr die Freigabe von VS-Code-Erweiterungen?<\/li>\n<li>Werden Erweiterungsupdates gepr\u00fcft, bevor sie in Ihrem Team ausgerollt werden?<\/li>\n<li>K\u00f6nnen Sie erkennen, wenn sich ein Entwicklerwerkzeug unerwartet verh\u00e4lt?<\/li>\n<li>Haben Sie einen Rollback-Plan f\u00fcr eine kompromittierte Erweiterung?<\/li>\n<li>\u00dcberwachen Sie die Berechtigungen von Erweiterungen in Ihrem gesamten Team?<\/li>\n<li>K\u00f6nnen Sie das Pinnen von Erweiterungsversionen auf allen Entwicklerrechnern durchsetzen?<br \/>\nDie meisten Teams beantworten mindestens drei dieser Fragen mit Nein. Das muss sich \u00e4ndern.<br \/>\nF\u00fcr einzelne Entwicklerinnen und Entwickler ist die Lehre einfacher: Behandeln Sie jede Erweiterung als potenziellen Angriffsvektor. Pr\u00fcfen Sie Berechtigungen. Pinnen Sie Versionen. Vertrauen Sie keinen automatischen Updates.<\/li>\n<\/ul>\n<h3 id=\"the-role-of-private-extension-marketplaces\" style=\"clear:both;\">Die Rolle privater Erweiterungs-Marktpl\u00e4tze<\/h3>\n<p>F\u00fcr Teams, die strengere Kontrolle brauchen, lohnt es sich, private Erweiterungs-Marktpl\u00e4tze in Betracht zu ziehen. Werkzeuge wie Open VSX oder selbst gehostete Erweiterungs-Registries erm\u00f6glichen es Ihnen, auszuw\u00e4hlen, welche Erweiterungen Ihrem Team zur Verf\u00fcgung stehen, und den Update-Rhythmus zu steuern. Das erh\u00f6ht den Betriebsaufwand, schafft aber eine Sicherheitsgrenze, die der \u00f6ffentliche Marketplace nicht bieten kann.<br \/>\n<strong>Wann Sie keinen privaten Marktplatz nutzen sollten<\/strong>: Wenn Ihr Team klein ist (unter 10 Entwicklern) oder eine gro\u00dfe Vielfalt an Nischen-Erweiterungen nutzt, kann der Aufwand f\u00fcr den Betrieb einer privaten Registry den Nutzen \u00fcbersteigen. Konzentrieren Sie sich in diesem Fall stattdessen auf das Pinnen von Versionen und die manuelle Pr\u00fcfung von Updates.<\/p>\n<figure class=\"datatip-blog-upgrade-image\" data-datatip-blog-image=\"159700\"><img width=\"1672\" height=\"941\" src=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline.jpg\" alt=\"Dunkles, redaktionelles DataTip-Visual zu: Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain.\" class=\"wp-image-180792\" loading=\"lazy\" decoding=\"async\" srcset=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline.jpg 1672w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-300x169.jpg 300w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-1024x576.jpg 1024w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-768x432.jpg 768w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-1536x864.jpg 1536w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-350x197.jpg 350w\" sizes=\"auto, (max-width: 1672px) 100vw, 1672px\" \/><\/figure>\n<h2 id=\"key-takeaways\" style=\"clear:both;\">Die wichtigsten Erkenntnisse<\/h2>\n<ul style=\"clear:both;\">\n<li>Eine b\u00f6sartige VS-Code-Erweiterung Nx Console (v18.95.0) war am 18.5.2026 f\u00fcr 11\u201318 Minuten im Visual Studio Marketplace verf\u00fcgbar und verschaffte Zugriff auf die internen Repositories von GitHub.<\/li>\n<li>Der Angriffsvektor war ein vertrauensw\u00fcrdiges Entwicklerwerkzeug, keine Abh\u00e4ngigkeit und keine Netzwerkschwachstelle.<\/li>\n<li>Deaktivieren Sie automatische Erweiterungsupdates und pinnen Sie Erweiterungsversionen, um Ihr Risiko bei \u00e4hnlichen Angriffen zu verringern.<\/li>\n<li>Dieser Vorfall best\u00e4tigt, dass Entwicklerwerkzeuge eine aktive und hochwertige Angriffsfl\u00e4che sind.<\/li>\n<li>Eine praktische Audit-Checkliste kann Ihrem Team helfen, dieses Risiko noch diese Woche zu bewerten und zu mindern.<\/li>\n<\/ul>\n<h2 id=\"frequently-asked-questions\" style=\"clear:both;\">H\u00e4ufig gestellte Fragen<\/h2>\n<h3 id=\"was-the-nx-console-extension-itself-compromised-or-was-it-a-fake-upload\" style=\"clear:both;\">Wurde die Erweiterung Nx Console selbst kompromittiert, oder war es ein gef\u00e4lschter Upload?<\/h3>\n<p>Das Nx-Team best\u00e4tigte, dass die legitime Erweiterung Nx Console kompromittiert wurde. Die b\u00f6sartige Version 18.95.0 wurde auf die Seite der legitimen Erweiterung im Visual Studio Marketplace hochgeladen. Es handelte sich nicht um Typosquatting oder eine gef\u00e4lschte Erweiterung \u2013 es war eine direkte Kompromittierung der offiziellen Build- und Release-Pipeline.<\/p>\n<h3 id=\"how-can-i-check-if-i-downloaded-the-malicious-version\" style=\"clear:both;\">Wie kann ich pr\u00fcfen, ob ich die b\u00f6sartige Version heruntergeladen habe?<\/h3>\n<p>Pr\u00fcfen Sie die Versionen Ihrer VS-Code-Erweiterungen. Wenn Sie Nx Console in Version 18.95.0 installiert haben, k\u00f6nnten Sie betroffen sein. Aktualisieren Sie sofort auf die neueste sichere Version und pr\u00fcfen Sie Ihre GitHub-Zugriffsprotokolle sowie Ihre lokale Umgebung auf Anzeichen einer Kompromittierung.<\/p>\n<h3 id=\"should-i-stop-using-vs-code-extensions-entirely\" style=\"clear:both;\">Sollte ich ganz auf VS-Code-Erweiterungen verzichten?<\/h3>\n<p>Nein. Die L\u00f6sung besteht nicht darin, Entwicklerwerkzeuge aufzugeben, sondern sie mit derselben Sorgfalt zu verwalten wie Produktionsabh\u00e4ngigkeiten. Pinnen Sie Versionen, pr\u00fcfen Sie Updates und kontrollieren Sie Berechtigungen. Das Risiko ist real, aber mit den richtigen Praktiken beherrschbar.<\/p>\n<h3 id=\"how-long-was-the-malicious-extension-available\" style=\"clear:both;\">Wie lange war die b\u00f6sartige Erweiterung verf\u00fcgbar?<\/h3>\n<p>Die b\u00f6sartige Version 18.95.0 war am 18.5.2026 f\u00fcr 11\u201318 Minuten im Visual Studio Marketplace verf\u00fcgbar. Auch wenn das ein kurzes Zeitfenster ist, k\u00f6nnen automatisierte Angriffe es wirkungsvoll ausnutzen.<\/p>\n<h3 id=\"what-should-i-do-if-i-suspect-my-machine-was-compromised\" style=\"clear:both;\">Was sollte ich tun, wenn ich vermute, dass mein Rechner kompromittiert wurde?<\/h3>\n<p>Rotieren Sie alle auf dem betroffenen Rechner gespeicherten Zugangsdaten, pr\u00fcfen Sie die Zugriffsprotokolle Ihrer GitHub- und anderer Cloud-Konten, f\u00fchren Sie einen Sicherheitsscan durch und erw\u00e4gen Sie eine saubere Neuinstallation Ihrer Entwicklungsumgebung. Wenden Sie sich an Ihr Sicherheitsteam, falls vorhanden.<\/p>\n<h2 id=\"closing\" style=\"clear:both;\">Fazit<\/h2>\n<p>Dieser Angriff erinnert daran, dass Sicherheit nichts ist, was man nachtr\u00e4glich anschraubt. Sie ist eine Eigenschaft jeder Entscheidung, die Sie \u00fcber Ihre Entwicklungsumgebung treffen. Die b\u00f6sartige Erweiterung Nx Console war 11\u201318 Minuten lang verf\u00fcgbar. Mehr brauchte es nicht, um in eines der sicherheitsbewusstesten Unternehmen der Welt einzudringen.<br \/>\nDie Toolchain Ihres Teams ist wahrscheinlich weniger sicher als die von GitHub. Handeln Sie entsprechend.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"BlogPosting\",\"headline\":\"GitHub confirms internal repository breach via poisoned VS Code extension\",\"description\":\"A malicious Nx Console VS Code extension was live for 11-18 minutes on 18.5.2026 - long enough to breach GitHub's internal repos. Here is what happened and\u2026\",\"url\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\",\"datePublished\":\"2026-05-25T09:21:22.520Z\",\"dateModified\":\"2026-05-25T09:21:22.520Z\",\"author\":{\"@type\":\"Organization\",\"name\":\"DataTip\"},\"publisher\":{\"@type\":\"Organization\",\"name\":\"datatip.eu\"},\"mainEntityOfPage\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\"},\"image\":\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/05\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension-cover-1.webp\",\"wordCount\":2148,\"timeRequired\":\"PT10M\",\"inLanguage\":\"en\"}<\/script><br \/>\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"BreadcrumbList\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/datatip.eu\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\/\/datatip.eu\/blog\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"GitHub confirms internal repository breach via poisoned VS Code extension\",\"item\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\"}]}<\/script><br \/>\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Was the Nx Console extension itself compromised, or was it a fake upload?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The Nx team confirmed that the legitimate Nx Console extension was compromised. The malicious version 18.95.0 was uploaded to the legitimate extension's page on the Visual Studio Marketplace. This was not a typosquatting attack or a fake extension - it was a direct compromise of the official build and release pipeline.\"}},{\"@type\":\"Question\",\"name\":\"How can I check if I downloaded the malicious version?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Check your VS Code extension versions. If you have Nx Console version 18.95.0 installed, you may have been affected. Update to the latest safe version immediately and review your GitHub access logs and local environment for any signs of compromise.\"}},{\"@type\":\"Question\",\"name\":\"Should I stop using VS Code extensions entirely?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No. The solution is not to abandon developer tools but to manage them with the same rigor you apply to production dependencies. Pin versions, review updates, and audit permissions. The risk is real, but it is manageable with the right practices.\"}},{\"@type\":\"Question\",\"name\":\"How long was the malicious extension available?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The malicious version 18.95.0 was live on the Visual Studio Marketplace for 11-18 minutes on 18.5.2026. While this is a short window, automated attacks can exploit it effectively.\"}},{\"@type\":\"Question\",\"name\":\"What should I do if I suspect my machine was compromised?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Rotate all credentials stored on the affected machine, review access logs for your GitHub and other cloud accounts, run a security scan, and consider a clean reinstall of your development environment. Contact your security team if you have one.\"}}]}<\/script><br \/>\n<!-- datatip-blog-upgrade-cta:2026-07-06:start --><\/p>\n<section class=\"datatip-blog-upgrade datatip-blog-upgrade-cta\">\n<h2>N\u00e4chster Schritt<\/h2>\n<p>Pr\u00fcfen Sie das Risiko Ihrer Entwicklerwerkzeuge, nicht nur Ihre Produktionsinfrastruktur. <a href=\"https:\/\/www.datatip.eu\/#contact\" target=\"_blank\" rel=\"noopener\">Sprechen Sie mit DataTip<\/a>.<\/p>\n<\/section>\n<p><!-- datatip-blog-upgrade-cta:2026-07-06:end --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine manipulierte VS-Code-Erweiterung zeigt, warum Entwicklerwerkzeuge Kontrollen der Lieferkette, eine Erweiterungsrichtlinie, sauberen Umgang mit Secrets und einen Plan f\u00fcr die Reaktion auf Sicherheitsvorf\u00e4lle brauchen.<\/p>\n","protected":false},"author":1,"featured_media":159899,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rs_blank_template":"","rs_page_bg_color":"","slide_template_v7":"","footnotes":""},"categories":[929,939],"tags":[992,1024,1043,1061,1074],"class_list":["post-182929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","category-sicherheit","tag-entwickler","tag-nx-console-de","tag-sicherheit","tag-supply-chain-angriff","tag-vs-code-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP\" \/>\n<meta property=\"og:description\" content=\"Eine manipulierte VS-Code-Erweiterung zeigt, warum Entwicklerwerkzeuge Kontrollen der Lieferkette, eine Erweiterungsrichtlinie, sauberen Umgang mit Secrets und einen Plan f\u00fcr die Reaktion auf Sicherheitsvorf\u00e4lle brauchen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/\" \/>\n<meta property=\"og:site_name\" content=\"DATATIP\" \/>\n<meta property=\"article:publisher\" content=\"http:\/\/facebook.com\/datatip.eu\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T09:21:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-19T06:35:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2400\" \/>\n\t<meta property=\"og:image:height\" content=\"1350\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"DataTip\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"DataTip\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/\"},\"author\":{\"name\":\"DataTip\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#\\\/schema\\\/person\\\/42e58f2c85d280383632fe4803e70928\"},\"headline\":\"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain\",\"datePublished\":\"2026-05-25T09:21:23+00:00\",\"dateModified\":\"2026-09-19T06:35:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/\"},\"wordCount\":1564,\"publisher\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"keywords\":[\"Entwickler\",\"Nx Console\",\"Sicherheit\",\"Supply-Chain-Angriff\",\"VS Code\"],\"articleSection\":[\"Technologie\",\"Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/\",\"name\":\"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"datePublished\":\"2026-05-25T09:21:23+00:00\",\"dateModified\":\"2026-09-19T06:35:25+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"width\":2400,\"height\":1350,\"caption\":\"High resolution article-specific DataTip cover image for \\\"GitHub confirms internal repository breach via poisoned VS Code extension\\\".\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/\",\"name\":\"DATATIP\",\"description\":\"MAKES IT EASIER\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#organization\",\"name\":\"DATATIP\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-image002.jpg\",\"contentUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-image002.jpg\",\"width\":512,\"height\":512,\"caption\":\"DATATIP\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"http:\\\/\\\/facebook.com\\\/datatip.eu\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/#\\\/schema\\\/person\\\/42e58f2c85d280383632fe4803e70928\",\"name\":\"DataTip\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"caption\":\"DataTip\"},\"url\":\"https:\\\/\\\/www.datatip.eu\\\/de\\\/author\\\/admin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/","og_locale":"de_DE","og_type":"article","og_title":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP","og_description":"Eine manipulierte VS-Code-Erweiterung zeigt, warum Entwicklerwerkzeuge Kontrollen der Lieferkette, eine Erweiterungsrichtlinie, sauberen Umgang mit Secrets und einen Plan f\u00fcr die Reaktion auf Sicherheitsvorf\u00e4lle brauchen.","og_url":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/","og_site_name":"DATATIP","article_publisher":"http:\/\/facebook.com\/datatip.eu","article_published_time":"2026-05-25T09:21:23+00:00","article_modified_time":"2026-09-19T06:35:25+00:00","og_image":[{"width":2400,"height":1350,"url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","type":"image\/jpeg"}],"author":"DataTip","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"DataTip","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#article","isPartOf":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/"},"author":{"name":"DataTip","@id":"https:\/\/www.datatip.eu\/de\/#\/schema\/person\/42e58f2c85d280383632fe4803e70928"},"headline":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain","datePublished":"2026-05-25T09:21:23+00:00","dateModified":"2026-09-19T06:35:25+00:00","mainEntityOfPage":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/"},"wordCount":1564,"publisher":{"@id":"https:\/\/www.datatip.eu\/de\/#organization"},"image":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#primaryimage"},"thumbnailUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","keywords":["Entwickler","Nx Console","Sicherheit","Supply-Chain-Angriff","VS Code"],"articleSection":["Technologie","Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/","url":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/","name":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain - DATATIP","isPartOf":{"@id":"https:\/\/www.datatip.eu\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#primaryimage"},"image":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#primaryimage"},"thumbnailUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","datePublished":"2026-05-25T09:21:23+00:00","dateModified":"2026-09-19T06:35:25+00:00","breadcrumb":{"@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#primaryimage","url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","contentUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","width":2400,"height":1350,"caption":"High resolution article-specific DataTip cover image for \"GitHub confirms internal repository breach via poisoned VS Code extension\"."},{"@type":"BreadcrumbList","@id":"https:\/\/www.datatip.eu\/de\/angriff-ueber-vs-code-erweiterung-warnung-fuer-ihre-toolchain\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.datatip.eu\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"Ein Angriff \u00fcber eine VS-Code-Erweiterung ist eine Warnung f\u00fcr Ihre gesamte Toolchain"}]},{"@type":"WebSite","@id":"https:\/\/www.datatip.eu\/de\/#website","url":"https:\/\/www.datatip.eu\/de\/","name":"DATATIP","description":"MAKES IT EASIER","publisher":{"@id":"https:\/\/www.datatip.eu\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.datatip.eu\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.datatip.eu\/de\/#organization","name":"DATATIP","url":"https:\/\/www.datatip.eu\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.datatip.eu\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2025\/01\/cropped-image002.jpg","contentUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2025\/01\/cropped-image002.jpg","width":512,"height":512,"caption":"DATATIP"},"image":{"@id":"https:\/\/www.datatip.eu\/de\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/facebook.com\/datatip.eu"]},{"@type":"Person","@id":"https:\/\/www.datatip.eu\/de\/#\/schema\/person\/42e58f2c85d280383632fe4803e70928","name":"DataTip","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","caption":"DataTip"},"url":"https:\/\/www.datatip.eu\/de\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/posts\/182929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/comments?post=182929"}],"version-history":[{"count":1,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/posts\/182929\/revisions"}],"predecessor-version":[{"id":183287,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/posts\/182929\/revisions\/183287"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/media\/159899"}],"wp:attachment":[{"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/media?parent=182929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/categories?post=182929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.datatip.eu\/de\/wp-json\/wp\/v2\/tags?post=182929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}