
Reproduziert CVE-2026-39866, eine workflow_dispatch-Eingabe-Template-Injection in einem GitHub-Actions-Workflow, unter Verwendung eines festgepinnten Snapshots des verwundbaren Commits für autorisierte Sicherheitsforschung.
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
LawnchairLauncher/lawnchairbeim Commitb089bae8c007f36a8ce0346725182a107d97cd05(2026-04-05), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf das fixiert, was sie am 2026-04-05 aufgelöst haben; siehe
pinning.mdin der Testumgebungsausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
[!WARNING] Dieser Branch enthält größere Änderungen aus dem Rebase von Launcher3, einschließlich bahnbrechender Änderungen, die dazu führen können, dass Lawnchair nicht mehr funktioniert.
Wenn Sie einen Beitrag leisten möchten, lesen Sie unsere Beitragsrichtlinien. Dieser Branch wird viele Änderungen durchlaufen, während wir unsere Codebasis langsam refaktorieren, daher kann der
16-dev-Branch für neue Mitwirkende besonders unfreundlich sein.Für normale Benutzer empfehlen wir, bei Lawnchair 15 Beta 2.1 zu bleiben.
Lawnchair ist eine kostenlose Open-Source-Home-App für Android. Ausgehend von Launcher3 — der Standard-Home-App von Android — übernimmt sie Funktionen des Pixel Launchers und bietet umfangreiche Anpassungsmöglichkeiten.
Dieser Branch beherbergt die Codebasis von Lawnchair 16, das sich derzeit in der Entwicklung befindet und auf Launcher3 aus Android 16 basiert. Für Lawnchair 9 bis 15 siehe die Branches mit den Präfixen 9- bis 15-.
Lawnchair im Play Store wird als andere App installiert als von anderen Quellen. Funktionen können eingeschränkt sein, um den Veröffentlichungsregeln von Google Play zu entsprechen.
Sie können auch Ihre Installation überprüfen, um zu sehen, ob Sie einen offiziellen Build installiert haben.
Möchten Sie mit jeder Lawnchair-Entwicklung auf dem Laufenden bleiben? Probieren Sie unsere Entwicklungs-Builds!
Diese Builds bieten die neuesten Funktionen und Fehlerbehebungen auf Kosten von Leistung und zusätzlichen Problemen. Erstellen Sie vor der Installation Backups!
Download: Obtainium • GitHub • nightly.link
Besuchen Sie die Lawnchair-Beitragsrichtlinien für Informationen und Tipps zum Mitwirken an Lawnchair.
Wenn Sie lieben, was wir tun, erwägen Sie, uns auf Open Collective zu unterstützen! Ihre Beiträge helfen, Lawnchair unabhängig zu halten und ermöglichen es uns, schneller zu entwickeln.
Ein großes Dankeschön an unsere Core Backers ($5+): (Diese Backers finanzieren direkt unseren Project Velocity Fund)
Werden Sie Unterstützer, um uns zu helfen, unsere Betriebskosten zu decken, oder werden Sie Core Backer, um hier vorgestellt zu werden!
Alle unsere Links finden Sie im Lawnchair-Wiki.