---
service: "Publicasta"
schema_version: "1.0"
article_id: 25
title: "Developer Security heute: npm, IDE-Plugins, Wallpaper und offene Secrets"
language: "de"
default_language: "en"
canonical_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=de"
json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=de"
api_url: "https://publicasta.com/api/public/v1/channels/cybersecurity/articles/developer_security_digest_2026_06_18?lang=de"
channel_url: "https://publicasta.com/api/public/v1/channels/cybersecurity"
channel_articles: "https://publicasta.com/api/public/v1/channels/cybersecurity/articles"
search_url: "https://publicasta.com/api/public/v1/search"
documentation_url: "https://publicasta.com/api-docs#reading-publicasta"
openapi_url: "https://publicasta.com/api-docs/openapi.json"
published_at: "2026-06-18T17:00:01+00:00"
updated_at: "2026-07-06T11:31:40+00:00"
translations:
  - language: "de"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=de"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=de"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=de"
  - language: "en"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=en"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=en"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=en"
  - language: "es"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=es"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=es"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=es"
  - language: "fr"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=fr"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=fr"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=fr"
  - language: "pl"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=pl"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=pl"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=pl"
  - language: "ru"
    html_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18?lang=ru"
    markdown_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.md?lang=ru"
    json_url: "https://publicasta.com/cybersecurity/developer_security_digest_2026_06_18.json?lang=ru"
---

# Developer Security heute: npm, IDE-Plugins, Wallpaper und offene Secrets

> Praktischer Cybersecurity-Überblick für Entwicklungs- und Security-Teams.

Die heutigen Meldungen zeigen ein gemeinsames Muster: Angreifer rücken näher an Werkzeuge heran, denen Entwickler bereits vertrauen. npm-Pakete, IDE-Plugins, Community-Inhalte und lokale Secrets gehören zur gleichen Angriffsfläche.

 ![Cybersecurity-Illustration mit Open-Source-Paketen und Entwicklerarbeitsplatz](https://publicasta.com/storage/projects/9/pages/25/2026/06/bd2ef114-8b6d-43cc-9903-b2aa1bfb4053.webp)

 ## Mastra zeigt, wie schnell ein npm-Namespace kippen kann

 Endor Labs, JFrog, Socket, StepSecurity und The Hacker News berichteten über bis zu 144 kompromittierte @mastra-Pakete. easy-day-js nutzte bösartige Abhängigkeiten und Massenveröffentlichungen nach einer Account-Kompromittierung. Orca Security nennt rund 918.000 wöchentliche Downloads für @mastra/core. Installationen nach dem 16. Juni sollten geprüft werden.

 ## Bösartige IDE-Plugins stehlen KI-API-Schlüssel

 JetBrains entfernte 15 Marketplace-Plugins, die API-Schlüssel von KI-Anbietern stehlen sollten, und deaktivierte installierte Kopien. KI-Coding-Tools sitzen im IDE-Kontext nahe Code, Prompts und bezahlten Credentials. Plugin-Prüfung ist damit Secrets-Management.

 ## Wallpaper Engine erinnert an ausführbare Community-Inhalte

 Kaspersky und BleepingComputer meldeten Malware über Steam Workshop und Wallpaper Engine. Jede Plattform für aktive Nutzerinhalte kann zum Lieferkanal werden, auch auf privaten Rechnern, die zum Entwickeln genutzt werden.

 ## Secrets werden auf Entwicklerrechnern sichtbar

 Help Net Security berichtete über GitGuardian Developer Endpoint Protection. Der Trend: Secrets liegen nicht nur in Repositories, sondern auch in temporären Skripten, Notebooks und KI-gestützten Workflows auf Endgeräten.

 ## Sofortmaßnahmen

 Lockfiles und CI prüfen, Tokens rotieren, IDE-Plugins und Browser-Erweiterungen auditieren, Berechtigungen reduzieren und Developer Endpoints scannen. Quellen: Endor Labs, JFrog, Socket, StepSecurity, The Hacker News, Orca Security, JetBrains, Kaspersky, BleepingComputer und Help Net Security.
