Quelle: bugs.md #9 (Sicherheits-Durchgang Runde 3, 2026-09-17) Confidence: mittel (theoretische Lücke im Code nachvollzogen, keine funktionierende PoC — würde eine seltene TLS-Handshake-Situation erfordern)
CertificateFingerprint.sha256(of:) gab bei fehlgeschlagener Zertifikatsketten-Extraktion den festen String "unbekannt" statt eines echten Fingerabdrucks zurück. Da CertificateTrustStore.isTrusted Fingerabdrücke per exaktem String-Vergleich prüft, hätte das Vertrauen in EIN Zertifikat mit fehlgeschlagener Extraktion automatisch JEDES andere ebenfalls fehlschlagende Zertifikat für denselben Host als vertrauenswürdig durchgehen lassen — ein theoretisches TOFU-Pinning-Bypass-Fenster.
Fix: Rückgabetyp auf String? geändert; schlägt die Extraktion fehl, lehnt die App die Challenge jetzt hart ab statt einen Trust-Dialog mit unverifizierbarer Kennung anzubieten.
**Quelle:** bugs.md #9 (Sicherheits-Durchgang Runde 3, 2026-09-17)
**Confidence:** mittel (theoretische Lücke im Code nachvollzogen, keine funktionierende PoC — würde eine seltene TLS-Handshake-Situation erfordern)
`CertificateFingerprint.sha256(of:)` gab bei fehlgeschlagener Zertifikatsketten-Extraktion den festen String `"unbekannt"` statt eines echten Fingerabdrucks zurück. Da `CertificateTrustStore.isTrusted` Fingerabdrücke per exaktem String-Vergleich prüft, hätte das Vertrauen in EIN Zertifikat mit fehlgeschlagener Extraktion automatisch JEDES andere ebenfalls fehlschlagende Zertifikat für denselben Host als vertrauenswürdig durchgehen lassen — ein theoretisches TOFU-Pinning-Bypass-Fenster.
**Fix:** Rückgabetyp auf `String?` geändert; schlägt die Extraktion fehl, lehnt die App die Challenge jetzt hart ab statt einen Trust-Dialog mit unverifizierbarer Kennung anzubieten.
**Verifikation:** Build grün, 101 Unit-Tests grün. Härtung, kein realistisch auslösbarer Live-Exploit gefunden.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Quelle: bugs.md #9 (Sicherheits-Durchgang Runde 3, 2026-09-17)
Confidence: mittel (theoretische Lücke im Code nachvollzogen, keine funktionierende PoC — würde eine seltene TLS-Handshake-Situation erfordern)
CertificateFingerprint.sha256(of:)gab bei fehlgeschlagener Zertifikatsketten-Extraktion den festen String"unbekannt"statt eines echten Fingerabdrucks zurück. DaCertificateTrustStore.isTrustedFingerabdrücke per exaktem String-Vergleich prüft, hätte das Vertrauen in EIN Zertifikat mit fehlgeschlagener Extraktion automatisch JEDES andere ebenfalls fehlschlagende Zertifikat für denselben Host als vertrauenswürdig durchgehen lassen — ein theoretisches TOFU-Pinning-Bypass-Fenster.Fix: Rückgabetyp auf
String?geändert; schlägt die Extraktion fehl, lehnt die App die Challenge jetzt hart ab statt einen Trust-Dialog mit unverifizierbarer Kennung anzubieten.Verifikation: Build grün, 101 Unit-Tests grün. Härtung, kein realistisch auslösbarer Live-Exploit gefunden.