
Autorisiertes Sicherheitsforschungslabor zur Reproduktion von CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn in code-quality.yml) — isolierter Snapshot, nicht das Upstream-Projekt
Automatisiertes Forschungsobjekt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
jellyfin/jellyfin-iosbeim Commitb30fda80bc788580a3ea1743d085b4700076ffa7(2026-01-12), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-01-12 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
Jellyfin für iOS ist eine mobile App, die mit Expo entwickelt wurde und hauptsächlich auf iOS-Geräte abzielt. Wir begrüßen alle Beiträge und Pull Requests! Wenn du eine größere Funktion im Sinn hast, öffne bitte ein Issue, damit wir die Umsetzung besprechen können, bevor du beginnst. Wir verwenden GitHub Projects als allgemeinen Fahrplan für Veröffentlichungen.
Übersetzungen können sehr einfach über unsere Weblate-Instanz verbessert werden. Schau dir die folgende Grafik an, um zu sehen, ob deine Muttersprache etwas Arbeit vertragen könnte!
Klone oder lade dieses Repository herunter.
git clone https://github.com/jellyfin/jellyfin-ios.git
cd jellyfin-ios
Installiere die Build-Abhängigkeiten mit npm im Projektverzeichnis.
npm install
Starte die Build-Tools.
npm start
Folge den Anweisungen im Terminal oder Browserfenster, um auf einem Gerät oder Emulator zu öffnen.
| App-Name | Status | Plattformen | Beschreibung |
|---|---|---|---|
| Jellyfin für iOS | ✅ Aktiv | iOS, iPadOS | Die App in diesem Repository. Es ist ein Web-Wrapper auf Basis von Expo (React Native) mit einigen nativen Erweiterungen. Sie ist im App Store für iPhone und iPad erhältlich. |
| Swiftfin | ✅ Aktiv | iOS, iPadOS, tvOS | Swiftfin ist ein moderner Video-Client. Entwickelt in Swift, um die direkte Wiedergabe mit der Leistung von VLC zu maximieren und auf allen Klassen von Apple-Geräten nativ auszusehen. Die Beta ist im App Store erhältlich. |