{"id":183081,"date":"2026-05-25T09:21:23","date_gmt":"2026-05-25T09:21:23","guid":{"rendered":"https:\/\/www.datatip.eu\/?p=183081"},"modified":"2026-09-19T06:43:30","modified_gmt":"2026-09-19T06:43:30","slug":"wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu","status":"publish","type":"post","link":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/","title":{"rendered":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu"},"content":{"rendered":"<p class=\"article-byline\" style=\"color:inherit;opacity:0.7;font-size:0.9em;margin-bottom:1.25em;\">Autor: DataTip \u00b7 Opublikowano <time datetime=\"2026-05-25T09:21:23\">25 maja 2026<\/time><\/p>\n<div class=\"article-summary\" style=\"border-left:3px solid rgba(127,127,127,0.4);background:rgba(127,127,127,0.1);color:inherit;padding:1em 1.25em;margin-bottom:1.5em;border-radius:6px;line-height:1.6\">\n<p style=\"margin:0;\"><strong>W skr\u00f3cie:<\/strong> Przej\u0119cie legalnego rozszerzenia Nx Console dla VS Code pokazuje, \u017ce narz\u0119dzia deweloperskie mog\u0105 by\u0107 cenn\u0105 powierzchni\u0105 ataku, a nie tylko infrastruktura produkcyjna czy zale\u017cno\u015bci. Artyku\u0142 zaleca wy\u0142\u0105czenie automatycznych aktualizacji, przypinanie dok\u0142adnych wersji rozszerze\u0144, audyt uprawnie\u0144, monitorowanie zachowania, utrzymywanie plan\u00f3w wycofania oraz rozwa\u017cenie kuratorowanych prywatnych marketplace&#8217;\u00f3w. Zespo\u0142y powinny zinwentaryzowa\u0107 rozszerzenia i ustali\u0107 zasady zatwierdzania oraz reagowania dla ca\u0142ego toolchainu.<\/p>\n<ul style=\"margin:0.6em 0 0;padding-left:1.25em;\">\n<li style=\"margin:0.25em 0;\">Z\u0142o\u015bliwa wersja Nx Console 18.95.0 zosta\u0142a przes\u0142ana do oficjalnej strony rozszerzenia i by\u0142a dost\u0119pna przez 11\u201318 minut.<\/li>\n<li style=\"margin:0.25em 0;\">Artyku\u0142 zaleca wy\u0142\u0105czenie automatycznych aktualizacji rozszerze\u0144 w VS Code i przypinanie dok\u0142adnych wersji w konfiguracji zespo\u0142u.<\/li>\n<li style=\"margin:0.25em 0;\">Zespo\u0142y powinny zinwentaryzowa\u0107 rozszerzenia, przegl\u0105da\u0107 uprawnienia, monitorowa\u0107 zachowanie i utrzymywa\u0107 plan wycofania przej\u0119tych wersji.<\/li>\n<li style=\"margin:0.25em 0;\">Narz\u0119dzia deweloperskie, takie jak edytory, terminale, klienty Git i runnery CI\/CD, nale\u017cy traktowa\u0107 jako potencjalne wektory ataku.<\/li>\n<li style=\"margin:0.25em 0;\">Prywatne marketplace&#8217;y lub kuratorowane rejestry mog\u0105 zapewni\u0107 silniejsz\u0105 kontrol\u0119, cho\u0107 zwi\u0119kszaj\u0105 obci\u0105\u017cenie operacyjne i mog\u0105 nie pasowa\u0107 do ma\u0142ych zespo\u0142\u00f3w.<\/li>\n<\/ul>\n<\/div>\n<p><!-- datatip-blog-upgrade:2026-07-06:start --><\/p>\n<section class=\"datatip-blog-upgrade datatip-blog-upgrade-opening\">\n<p><strong>To w\u0142amanie ma znaczenie, poniewa\u017c atak nie zacz\u0105\u0142 si\u0119 w infrastrukturze produkcyjnej. Zacz\u0105\u0142 si\u0119 w zaufanym narz\u0119dziu deweloperskim, osadzonym w codziennym procesie pracy.<\/strong><\/p>\n<ul style=\"clear:both;\">\n<li>Wewn\u0119trzna dokumentacja i system zg\u0142osze\u0144, kt\u00f3re mog\u0105 ujawnia\u0107 luki bezpiecze\u0144stwa.<br \/>\nPe\u0142na skala w\u0142amania jest nadal badana, ale potencjalny wp\u0142yw jest znacz\u0105cy. Dlatego ten incydent ma znaczenie nie tylko dla GitHuba.<\/li>\n<\/ul>\n<h2 id=\"response-and-mitigation-steps\" style=\"clear:both;\">Reakcja i kroki ograniczaj\u0105ce skutki<\/h2>\n<p>GitHub zareagowa\u0142, usuwaj\u0105c z\u0142o\u015bliwe rozszerzenie z Visual Studio Marketplace w ci\u0105gu 11\u201318 minut. Od tego czasu zmieni\u0142 wewn\u0119trzne dane uwierzytelniaj\u0105ce, przejrza\u0142 logi dost\u0119pu i rozpocz\u0105\u0142 wewn\u0119trzne dochodzenie. Zesp\u00f3\u0142 Nx wyda\u0142 r\u00f3wnie\u017c o\u015bwiadczenie potwierdzaj\u0105ce, \u017ce legalne rozszerzenie zosta\u0142o przej\u0119te i \u017ce u\u017cytkownicy powinni zaktualizowa\u0107 je do najnowszej bezpiecznej wersji.<br \/>\nDla reszty z nas reakcja musi p\u00f3j\u015b\u0107 dalej. Oto nasze zalecenia:<\/p>\n<ul style=\"clear:both;\">\n<li><strong>Wy\u0142\u0105cz automatyczne aktualizacje rozszerze\u0144<\/strong> w VS Code. To najskuteczniejsza pojedyncza zmiana, jak\u0105 mo\u017cna wprowadzi\u0107 ju\u017c dzi\u015b. R\u0119czny przegl\u0105d aktualizacji daje szans\u0119 na zauwa\u017cenie podejrzanych zmian wersji lub przejrzenie informacji o wydaniu przed aktualizacj\u0105.<\/li>\n<li><strong>Przypinaj wersje rozszerze\u0144<\/strong> w plikach konfiguracyjnych zespo\u0142u. Plik rekomendacji <code>extensions.json<\/code> w katalogu <code>.vscode<\/code> pozwala okre\u015bli\u0107 dok\u0142adne wersje, a nie tylko identyfikatory rozszerze\u0144.<\/li>\n<li><strong>Audytuj uprawnienia rozszerze\u0144<\/strong>. Rozszerzenia VS Code mog\u0105 \u017c\u0105da\u0107 takich mo\u017cliwo\u015bci jak dost\u0119p do sieci, dost\u0119p do systemu plik\u00f3w i wykonywanie polece\u0144. Warto sprawdzi\u0107, czego ka\u017cde u\u017cywane rozszerzenie faktycznie potrzebuje.<\/li>\n<li><strong>Monitoruj zachowanie rozszerze\u0144<\/strong>. Narz\u0119dzia takie jak wbudowane w VS Code logowanie hosta rozszerze\u0144 mog\u0105 pom\u00f3c wykry\u0107 nieoczekiwan\u0105 aktywno\u015b\u0107.<br \/>\n<strong>Kiedy nie stosowa\u0107 tych krok\u00f3w<\/strong>: Je\u015bli zesp\u00f3\u0142 polega na szybkich poprawkach bezpiecze\u0144stwa i nie mo\u017ce sobie pozwoli\u0107 na \u017cadne op\u00f3\u017anienie w otrzymywaniu aktualizacji, mo\u017ce by\u0107 konieczne wywa\u017cenie ryzyka op\u00f3\u017anionej aktualizacji wobec ryzyka zainfekowanego rozszerzenia. W takim przypadku warto rozwa\u017cy\u0107 prywatny marketplace rozszerze\u0144 lub kuratorowany rejestr rozszerze\u0144, w kt\u00f3rym to Pa\u0144stwo kontroluj\u0105 rytm aktualizacji.<\/li>\n<\/ul>\n<h3 id=\"a-practical-audit-checklist-for-your-team\" style=\"clear:both;\">Praktyczna checklista audytu dla zespo\u0142u<\/h3>\n<p>Oto konkretny zestaw dzia\u0142a\u0144, kt\u00f3re mo\u017cna podj\u0105\u0107 w tym tygodniu:<\/p>\n<ol style=\"clear:both;\">\n<li><strong>Zinwentaryzuj wszystkie rozszerzenia VS Code<\/strong> u\u017cywane przez zesp\u00f3\u0142. Wyeksportuj list\u0119 z komputera ka\u017cdego dewelopera i por\u00f3wnaj j\u0105 ze znanym, bezpiecznym punktem odniesienia.<\/li>\n<li><strong>Przejrzyj uprawnienia<\/strong> ka\u017cdego rozszerzenia w inwentarzu. Szukaj rozszerze\u0144, kt\u00f3re \u017c\u0105daj\u0105 dost\u0119pu do sieci lub systemu plik\u00f3w bez wyra\u017anego powodu.<\/li>\n<li><strong>Skonfiguruj przypinanie wersji rozszerze\u0144<\/strong> w pliku <code>.vscode\/extensions.json<\/code> zespo\u0142u. U\u017cywaj dok\u0142adnych wersji, a nie zakres\u00f3w.<\/li>\n<li><strong>Wy\u0142\u0105cz automatyczne aktualizacje<\/strong> w ustawieniach VS Code: <code>&quot;extensions.autoUpdate&quot;: false<\/code>.<\/li>\n<li><strong>Przygotuj plan wycofania<\/strong> dla przej\u0119tych rozszerze\u0144. Trzeba wiedzie\u0107, kt\u00f3re wersje s\u0105 bezpieczne i jak szybko do nich wr\u00f3ci\u0107.<\/li>\n<\/ol>\n<h2 id=\"why-this-matters-for-your-entire-toolchain\" style=\"clear:both;\">Dlaczego ma to znaczenie dla ca\u0142ego toolchainu<\/h2>\n<p>Ten incydent nie jest odosobnionym zdarzeniem. To sygna\u0142, \u017ce atakuj\u0105cy przesuwaj\u0105 si\u0119 w g\u00f3r\u0119 stosu \u2013 od zale\u017cno\u015bci do narz\u0119dzi deweloperskich. Edytor, emulator terminala, klient Git, runner CI\/CD \u2013 ka\u017cde narz\u0119dzie u\u017cywane do pisania i wdra\u017cania kodu jest potencjalnym wektorem.<br \/>\nPisali\u015bmy ju\u017c wcze\u015bniej o ryzyku, jakie niesie <a href=\"\/the-accidental-ddos-threatening-your-product-velocity\/\">&#39;przypadkowy DDoS&#39; zagra\u017caj\u0105cy tempu rozwoju produktu<\/a>, oraz o tym, dlaczego in\u017cynieria oparta najpierw na my\u015bleniu ma dzi\u015b wi\u0119ksze znaczenie ni\u017c kiedykolwiek w erze zautomatyzowanych toolchain\u00f3w. Ten atak to konkretny przyk\u0142ad tego, dlaczego <a href=\"\/code-is-a-liability-why-we-prioritize-thinking-first-engineering\/\">stawiamy na in\u017cynieri\u0119 opart\u0105 najpierw na my\u015bleniu<\/a> zamiast \u015blepo ufa\u0107 narz\u0119dziom, kt\u00f3rych u\u017cywamy.<br \/>\nOkno ataku \u2013 <strong>11\u201318 minut<\/strong> \u2013 r\u00f3wnie\u017c jest pouczaj\u0105ce. Atakuj\u0105cy nie potrzebuj\u0105 dni ani tygodni. Potrzebuj\u0105 minut. Zainfekowane rozszerzenie mo\u017ce zosta\u0107 pobrane, zainstalowane i uruchomione, zanim ktokolwiek zauwa\u017cy zmian\u0119 numeru wersji. Zanim rozszerzenie zostanie usuni\u0119te z marketplace&#8217;u, szkoda jest ju\u017c wyrz\u0105dzona.<\/p>\n<h3 id=\"the-broader-trend-ide-extensions-as-attack-vectors\" style=\"clear:both;\">Szerszy trend: rozszerzenia IDE jako wektory ataku<\/h3>\n<p>To nie pierwszy raz, gdy rozszerzenie VS Code zosta\u0142o u\u017cyte jako bro\u0144, i nie ostatni. Widzieli\u015bmy ju\u017c:<\/p>\n<ul style=\"clear:both;\">\n<li>Z\u0142o\u015bliwe rozszerzenia kradn\u0105ce klucze portfeli kryptowalutowych.<\/li>\n<li>Rozszerzenia wyprowadzaj\u0105ce zmienne \u015brodowiskowe i tokeny API.<\/li>\n<li>Rozszerzenia wstrzykuj\u0105ce reklamy lub przekierowuj\u0105ce ruch.<\/li>\n<li>Rozszerzenia instaluj\u0105ce backdoory zapewniaj\u0105ce trwa\u0142y dost\u0119p.<br \/>\nTym, co wyr\u00f3\u017cnia ten incydent, s\u0105 cel i poziom zaawansowania. Atakuj\u0105cy wzi\u0105\u0142 na celownik konkretnie wewn\u0119trzne repozytoria GitHuba, a nie przypadkowe komputery deweloper\u00f3w. Sugeruje to atak ukierunkowany, a nie masow\u0105 operacj\u0119 na chybi\u0142 trafi\u0142.<\/li>\n<\/ul>\n<h2 id=\"what-this-means-for-your-team\" style=\"clear:both;\">Co to oznacza dla Pa\u0144stwa zespo\u0142u<\/h2>\n<p>Je\u015bli zarz\u0105dzaj\u0105 Pa\u0144stwo zespo\u0142em deweloperskim, ten incydent powinien sk\u0142oni\u0107 do przegl\u0105du polityk bezpiecze\u0144stwa toolchainu. Oto pytania, kt\u00f3re warto sobie zada\u0107:<\/p>\n<ul style=\"clear:both;\">\n<li>Czy istnieje polityka zatwierdzania rozszerze\u0144 VS Code?<\/li>\n<li>Czy aktualizacje rozszerze\u0144 s\u0105 przegl\u0105dane, zanim trafi\u0105 do zespo\u0142u?<\/li>\n<li>Czy mo\u017cna wykry\u0107, kiedy narz\u0119dzie deweloperskie zaczyna zachowywa\u0107 si\u0119 nieoczekiwanie?<\/li>\n<li>Czy istnieje plan wycofania przej\u0119tego rozszerzenia?<\/li>\n<li>Czy uprawnienia rozszerze\u0144 s\u0105 monitorowane w ca\u0142ym zespole?<\/li>\n<li>Czy istnieje spos\u00f3b na wymuszenie przypinania wersji rozszerze\u0144 na wszystkich komputerach deweloper\u00f3w?<br \/>\nWi\u0119kszo\u015b\u0107 zespo\u0142\u00f3w odpowiada \u201enie\u201d na co najmniej trzy z tych pyta\u0144. To musi si\u0119 zmieni\u0107.<br \/>\nDla pojedynczych deweloper\u00f3w wniosek jest prostszy: ka\u017cde rozszerzenie nale\u017cy traktowa\u0107 jako potencjalny wektor ataku. Przegl\u0105da\u0107 uprawnienia. Przypina\u0107 wersje. Nie ufa\u0107 automatycznym aktualizacjom.<\/li>\n<\/ul>\n<h3 id=\"the-role-of-private-extension-marketplaces\" style=\"clear:both;\">Rola prywatnych marketplace&#8217;\u00f3w rozszerze\u0144<\/h3>\n<p>Zespo\u0142om potrzebuj\u0105cym \u015bci\u015blejszej kontroli warto poleci\u0107 rozwa\u017cenie prywatnych marketplace&#8217;\u00f3w rozszerze\u0144. Narz\u0119dzia takie jak Open VSX lub samodzielnie hostowane rejestry rozszerze\u0144 pozwalaj\u0105 decydowa\u0107, kt\u00f3re rozszerzenia s\u0105 dost\u0119pne dla zespo\u0142u, i kontrolowa\u0107 rytm aktualizacji. Zwi\u0119ksza to obci\u0105\u017cenie operacyjne, ale daje granic\u0119 bezpiecze\u0144stwa, kt\u00f3rej publiczny marketplace nie zapewni.<br \/>\n<strong>Kiedy nie korzysta\u0107 z prywatnego marketplace&#8217;u<\/strong>: Je\u015bli zesp\u00f3\u0142 jest ma\u0142y (poni\u017cej 10 deweloper\u00f3w) lub u\u017cywa wielu r\u00f3\u017cnych niszowych rozszerze\u0144, koszt utrzymania prywatnego rejestru mo\u017ce przewy\u017cszy\u0107 korzy\u015bci. W takim przypadku lepiej skupi\u0107 si\u0119 na przypinaniu wersji i r\u0119cznym przegl\u0105dzie aktualizacji.<\/p>\n<figure class=\"datatip-blog-upgrade-image\" data-datatip-blog-image=\"159700\"><img width=\"1672\" height=\"941\" src=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline.jpg\" alt=\"Ciemna redakcyjna grafika DataTip do artyku\u0142u: W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu.\" class=\"wp-image-180792\" loading=\"lazy\" decoding=\"async\" srcset=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline.jpg 1672w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-300x169.jpg 300w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-1024x576.jpg 1024w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-768x432.jpg 768w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-1536x864.jpg 1536w, https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/07\/159700-a-vs-code-extension-breach-is-a-warning-about-your-whole-toolchain-inline-350x197.jpg 350w\" sizes=\"auto, (max-width: 1672px) 100vw, 1672px\" \/><\/figure>\n<h2 id=\"key-takeaways\" style=\"clear:both;\">Najwa\u017cniejsze wnioski<\/h2>\n<ul style=\"clear:both;\">\n<li>Z\u0142o\u015bliwe rozszerzenie Nx Console dla VS Code (v18.95.0) by\u0142o dost\u0119pne w Visual Studio Marketplace przez 11\u201318 minut 18 maja 2026 roku i pos\u0142u\u017cy\u0142o do w\u0142amania do wewn\u0119trznych repozytori\u00f3w GitHuba.<\/li>\n<li>Wektorem ataku by\u0142o zaufane narz\u0119dzie deweloperskie, a nie zale\u017cno\u015b\u0107 czy luka sieciowa.<\/li>\n<li>Wy\u0142\u0105czenie automatycznych aktualizacji rozszerze\u0144 i przypinanie ich wersji ogranicza nara\u017cenie na podobne ataki.<\/li>\n<li>Ten incydent potwierdza, \u017ce narz\u0119dzia deweloperskie s\u0105 aktywn\u0105 i cenn\u0105 powierzchni\u0105 ataku.<\/li>\n<li>Praktyczna checklista audytu mo\u017ce pom\u00f3c zespo\u0142owi oceni\u0107 i ograniczy\u0107 to ryzyko jeszcze w tym tygodniu.<\/li>\n<\/ul>\n<h2 id=\"frequently-asked-questions\" style=\"clear:both;\">Najcz\u0119\u015bciej zadawane pytania<\/h2>\n<h3 id=\"was-the-nx-console-extension-itself-compromised-or-was-it-a-fake-upload\" style=\"clear:both;\">Czy przej\u0119te zosta\u0142o samo rozszerzenie Nx Console, czy by\u0142 to fa\u0142szywy upload?<\/h3>\n<p>Zesp\u00f3\u0142 Nx potwierdzi\u0142, \u017ce przej\u0119te zosta\u0142o legalne rozszerzenie Nx Console. Z\u0142o\u015bliwa wersja 18.95.0 zosta\u0142a przes\u0142ana na oficjaln\u0105 stron\u0119 rozszerzenia w Visual Studio Marketplace. Nie by\u0142 to atak typosquattingowy ani fa\u0142szywe rozszerzenie \u2013 by\u0142o to bezpo\u015brednie przej\u0119cie oficjalnego pipeline&#8217;u budowania i wydawania.<\/p>\n<h3 id=\"how-can-i-check-if-i-downloaded-the-malicious-version\" style=\"clear:both;\">Jak sprawdzi\u0107, czy pobrano z\u0142o\u015bliw\u0105 wersj\u0119?<\/h3>\n<p>Nale\u017cy sprawdzi\u0107 wersje rozszerze\u0144 VS Code. Je\u015bli zainstalowana jest wersja Nx Console 18.95.0, mogli Pa\u0144stwo zosta\u0107 dotkni\u0119ci atakiem. Nale\u017cy natychmiast zaktualizowa\u0107 rozszerzenie do najnowszej bezpiecznej wersji oraz przejrze\u0107 logi dost\u0119pu do GitHuba i lokalne \u015brodowisko pod k\u0105tem oznak w\u0142amania.<\/p>\n<h3 id=\"should-i-stop-using-vs-code-extensions-entirely\" style=\"clear:both;\">Czy nale\u017cy ca\u0142kowicie zrezygnowa\u0107 z rozszerze\u0144 VS Code?<\/h3>\n<p>Nie. Rozwi\u0105zaniem nie jest porzucenie narz\u0119dzi deweloperskich, lecz zarz\u0105dzanie nimi z t\u0105 sam\u0105 rygorystyczno\u015bci\u0105, jak\u0105 stosuje si\u0119 wobec zale\u017cno\u015bci produkcyjnych. Przypina\u0107 wersje, przegl\u0105da\u0107 aktualizacje i audytowa\u0107 uprawnienia. Ryzyko jest realne, ale przy w\u0142a\u015bciwych praktykach da si\u0119 nim zarz\u0105dza\u0107.<\/p>\n<h3 id=\"how-long-was-the-malicious-extension-available\" style=\"clear:both;\">Jak d\u0142ugo z\u0142o\u015bliwe rozszerzenie by\u0142o dost\u0119pne?<\/h3>\n<p>Z\u0142o\u015bliwa wersja 18.95.0 by\u0142a dost\u0119pna w Visual Studio Marketplace przez 11\u201318 minut 18 maja 2026 roku. Cho\u0107 to kr\u00f3tkie okno, zautomatyzowane ataki mog\u0105 je skutecznie wykorzysta\u0107.<\/p>\n<h3 id=\"what-should-i-do-if-i-suspect-my-machine-was-compromised\" style=\"clear:both;\">Co zrobi\u0107 w razie podejrzenia, \u017ce komputer zosta\u0142 przej\u0119ty?<\/h3>\n<p>Nale\u017cy zmieni\u0107 wszystkie dane uwierzytelniaj\u0105ce przechowywane na dotkni\u0119tym komputerze, przejrze\u0107 logi dost\u0119pu do GitHuba i innych kont chmurowych, przeprowadzi\u0107 skanowanie bezpiecze\u0144stwa i rozwa\u017cy\u0107 czyst\u0105 reinstalacj\u0119 \u015brodowiska deweloperskiego. Je\u015bli w firmie jest zesp\u00f3\u0142 bezpiecze\u0144stwa, warto si\u0119 z nim skontaktowa\u0107.<\/p>\n<h2 id=\"closing\" style=\"clear:both;\">Podsumowanie<\/h2>\n<p>Ten atak przypomina, \u017ce bezpiecze\u0144stwa nie da si\u0119 do\u0142o\u017cy\u0107 po fakcie. Jest ono w\u0142a\u015bciwo\u015bci\u0105 ka\u017cdej decyzji podejmowanej w sprawie \u015brodowiska deweloperskiego. Z\u0142o\u015bliwe rozszerzenie Nx Console by\u0142o dost\u0119pne przez 11\u201318 minut. Tyle wystarczy\u0142o, by w\u0142ama\u0107 si\u0119 do jednej z najbardziej dbaj\u0105cych o bezpiecze\u0144stwo firm na \u015bwiecie.<br \/>\nToolchain Pa\u0144stwa zespo\u0142u jest prawdopodobnie mniej bezpieczny ni\u017c toolchain GitHuba. Warto dzia\u0142a\u0107 odpowiednio.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"BlogPosting\",\"headline\":\"GitHub confirms internal repository breach via poisoned VS Code extension\",\"description\":\"A malicious Nx Console VS Code extension was live for 11-18 minutes on 18.5.2026 - long enough to breach GitHub's internal repos. Here is what happened and\u2026\",\"url\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\",\"datePublished\":\"2026-05-25T09:21:22.520Z\",\"dateModified\":\"2026-05-25T09:21:22.520Z\",\"author\":{\"@type\":\"Organization\",\"name\":\"DataTip\"},\"publisher\":{\"@type\":\"Organization\",\"name\":\"datatip.eu\"},\"mainEntityOfPage\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\"},\"image\":\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/05\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension-cover-1.webp\",\"wordCount\":2148,\"timeRequired\":\"PT10M\",\"inLanguage\":\"en\"}<\/script><br \/>\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"BreadcrumbList\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/datatip.eu\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\/\/datatip.eu\/blog\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"GitHub confirms internal repository breach via poisoned VS Code extension\",\"item\":\"https:\/\/datatip.eu\/github-confirms-internal-repository-breach-via-poisoned-vs-code-extension\"}]}<\/script><br \/>\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Was the Nx Console extension itself compromised, or was it a fake upload?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The Nx team confirmed that the legitimate Nx Console extension was compromised. The malicious version 18.95.0 was uploaded to the legitimate extension's page on the Visual Studio Marketplace. This was not a typosquatting attack or a fake extension - it was a direct compromise of the official build and release pipeline.\"}},{\"@type\":\"Question\",\"name\":\"How can I check if I downloaded the malicious version?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Check your VS Code extension versions. If you have Nx Console version 18.95.0 installed, you may have been affected. Update to the latest safe version immediately and review your GitHub access logs and local environment for any signs of compromise.\"}},{\"@type\":\"Question\",\"name\":\"Should I stop using VS Code extensions entirely?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No. The solution is not to abandon developer tools but to manage them with the same rigor you apply to production dependencies. Pin versions, review updates, and audit permissions. The risk is real, but it is manageable with the right practices.\"}},{\"@type\":\"Question\",\"name\":\"How long was the malicious extension available?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"The malicious version 18.95.0 was live on the Visual Studio Marketplace for 11-18 minutes on 18.5.2026. While this is a short window, automated attacks can exploit it effectively.\"}},{\"@type\":\"Question\",\"name\":\"What should I do if I suspect my machine was compromised?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Rotate all credentials stored on the affected machine, review access logs for your GitHub and other cloud accounts, run a security scan, and consider a clean reinstall of your development environment. Contact your security team if you have one.\"}}]}<\/script><br \/>\n<!-- datatip-blog-upgrade-cta:2026-07-06:start --><\/p>\n<section class=\"datatip-blog-upgrade datatip-blog-upgrade-cta\">\n<h2>Nast\u0119pny krok<\/h2>\n<p>Oce\u0144 ryzyko zwi\u0105zane z narz\u0119dziami deweloperskimi, a nie tylko z infrastruktur\u0105 produkcyjn\u0105. <a href=\"https:\/\/www.datatip.eu\/#contact\" target=\"_blank\" rel=\"noopener\">Porozmawiaj z DataTip<\/a>.<\/p>\n<\/section>\n<p><!-- datatip-blog-upgrade-cta:2026-07-06:end --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zainfekowane rozszerzenie VS Code pokazuje, dlaczego narz\u0119dzia deweloperskie wymagaj\u0105 kontroli \u0142a\u0144cucha dostaw, polityki rozszerze\u0144, higieny sekret\u00f3w i planu reagowania na incydenty.<\/p>\n","protected":false},"author":1,"featured_media":159899,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rs_blank_template":"","rs_page_bg_color":"","slide_template_v7":"","footnotes":""},"categories":[1441,1451],"tags":[1504,1536,1555,1573,1586],"class_list":["post-183081","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologia","category-bezpieczenstwo","tag-programisci","tag-nx-console-pl","tag-bezpieczenstwo","tag-atak-na-lancuch-dostaw","tag-vs-code-pl"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP\" \/>\n<meta property=\"og:description\" content=\"Zainfekowane rozszerzenie VS Code pokazuje, dlaczego narz\u0119dzia deweloperskie wymagaj\u0105 kontroli \u0142a\u0144cucha dostaw, polityki rozszerze\u0144, higieny sekret\u00f3w i planu reagowania na incydenty.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/\" \/>\n<meta property=\"og:site_name\" content=\"DATATIP\" \/>\n<meta property=\"article:publisher\" content=\"http:\/\/facebook.com\/datatip.eu\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T09:21:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-19T06:43:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2400\" \/>\n\t<meta property=\"og:image:height\" content=\"1350\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"DataTip\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"DataTip\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/\"},\"author\":{\"name\":\"DataTip\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#\\\/schema\\\/person\\\/42e58f2c85d280383632fe4803e70928\"},\"headline\":\"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu\",\"datePublished\":\"2026-05-25T09:21:23+00:00\",\"dateModified\":\"2026-09-19T06:43:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/\"},\"wordCount\":1619,\"publisher\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"keywords\":[\"Programi\u015bci\",\"Nx Console\",\"Bezpiecze\u0144stwo\",\"Atak na \u0142a\u0144cuch dostaw\",\"VS Code\"],\"articleSection\":[\"Technologia\",\"Bezpiecze\u0144stwo\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/\",\"name\":\"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"datePublished\":\"2026-05-25T09:21:23+00:00\",\"dateModified\":\"2026-09-19T06:43:30+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg\",\"width\":2400,\"height\":1350,\"caption\":\"High resolution article-specific DataTip cover image for \\\"GitHub confirms internal repository breach via poisoned VS Code extension\\\".\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/strona-glowna\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#website\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/\",\"name\":\"DATATIP\",\"description\":\"MAKES IT EASIER\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#organization\",\"name\":\"DATATIP\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-image002.jpg\",\"contentUrl\":\"https:\\\/\\\/www.datatip.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-image002.jpg\",\"width\":512,\"height\":512,\"caption\":\"DATATIP\"},\"image\":{\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"http:\\\/\\\/facebook.com\\\/datatip.eu\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/#\\\/schema\\\/person\\\/42e58f2c85d280383632fe4803e70928\",\"name\":\"DataTip\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g\",\"caption\":\"DataTip\"},\"url\":\"https:\\\/\\\/www.datatip.eu\\\/pl\\\/author\\\/admin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/","og_locale":"pl_PL","og_type":"article","og_title":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP","og_description":"Zainfekowane rozszerzenie VS Code pokazuje, dlaczego narz\u0119dzia deweloperskie wymagaj\u0105 kontroli \u0142a\u0144cucha dostaw, polityki rozszerze\u0144, higieny sekret\u00f3w i planu reagowania na incydenty.","og_url":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/","og_site_name":"DATATIP","article_publisher":"http:\/\/facebook.com\/datatip.eu","article_published_time":"2026-05-25T09:21:23+00:00","article_modified_time":"2026-09-19T06:43:30+00:00","og_image":[{"width":2400,"height":1350,"url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","type":"image\/jpeg"}],"author":"DataTip","twitter_card":"summary_large_image","twitter_misc":{"Napisane przez":"DataTip","Szacowany czas czytania":"8 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#article","isPartOf":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/"},"author":{"name":"DataTip","@id":"https:\/\/www.datatip.eu\/pl\/#\/schema\/person\/42e58f2c85d280383632fe4803e70928"},"headline":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu","datePublished":"2026-05-25T09:21:23+00:00","dateModified":"2026-09-19T06:43:30+00:00","mainEntityOfPage":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/"},"wordCount":1619,"publisher":{"@id":"https:\/\/www.datatip.eu\/pl\/#organization"},"image":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#primaryimage"},"thumbnailUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","keywords":["Programi\u015bci","Nx Console","Bezpiecze\u0144stwo","Atak na \u0142a\u0144cuch dostaw","VS Code"],"articleSection":["Technologia","Bezpiecze\u0144stwo"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/","url":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/","name":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu - DATATIP","isPartOf":{"@id":"https:\/\/www.datatip.eu\/pl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#primaryimage"},"image":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#primaryimage"},"thumbnailUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","datePublished":"2026-05-25T09:21:23+00:00","dateModified":"2026-09-19T06:43:30+00:00","breadcrumb":{"@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#primaryimage","url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","contentUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2026\/06\/datatip-featured-v5-159700-cybersecurity-evidence-module-2400x1350-1.jpg","width":2400,"height":1350,"caption":"High resolution article-specific DataTip cover image for \"GitHub confirms internal repository breach via poisoned VS Code extension\"."},{"@type":"BreadcrumbList","@id":"https:\/\/www.datatip.eu\/pl\/wlamanie-przez-rozszerzenie-vs-code-ostrzezenie-dla-calego-toolchainu\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.datatip.eu\/pl\/strona-glowna\/"},{"@type":"ListItem","position":2,"name":"W\u0142amanie przez rozszerzenie VS Code to ostrze\u017cenie dla ca\u0142ego toolchainu"}]},{"@type":"WebSite","@id":"https:\/\/www.datatip.eu\/pl\/#website","url":"https:\/\/www.datatip.eu\/pl\/","name":"DATATIP","description":"MAKES IT EASIER","publisher":{"@id":"https:\/\/www.datatip.eu\/pl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.datatip.eu\/pl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/www.datatip.eu\/pl\/#organization","name":"DATATIP","url":"https:\/\/www.datatip.eu\/pl\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/www.datatip.eu\/pl\/#\/schema\/logo\/image\/","url":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2025\/01\/cropped-image002.jpg","contentUrl":"https:\/\/www.datatip.eu\/wp-content\/uploads\/2025\/01\/cropped-image002.jpg","width":512,"height":512,"caption":"DATATIP"},"image":{"@id":"https:\/\/www.datatip.eu\/pl\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/facebook.com\/datatip.eu"]},{"@type":"Person","@id":"https:\/\/www.datatip.eu\/pl\/#\/schema\/person\/42e58f2c85d280383632fe4803e70928","name":"DataTip","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/31559e6d4de9111d156a57421779652c2c55967e338ba2064406b71ba220f212?s=96&d=mm&r=g","caption":"DataTip"},"url":"https:\/\/www.datatip.eu\/pl\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/posts\/183081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/comments?post=183081"}],"version-history":[{"count":1,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/posts\/183081\/revisions"}],"predecessor-version":[{"id":183577,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/posts\/183081\/revisions\/183577"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/media\/159899"}],"wp:attachment":[{"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/media?parent=183081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/categories?post=183081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.datatip.eu\/pl\/wp-json\/wp\/v2\/tags?post=183081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}