Pixnapping Attack
CVE-2025-48561 - GitHub Advisory Database
In multiple locations, there is a possible way to access...
- Einen Fix hat Google bereits geschrieben, gedenkt den wegen ihrer neuen Security-Strategie (bereits hier & hier andiskutiert) allerdings erst im Dezember in AOSP zu veröffentlichen
- Die 2FA-App von 979 (OpenSource, auch bei Accrescent) hat bereits selbst einen Fix veröffentlicht, um das Problem zu beheben:
URL: https://bsky.app/profile/979.st/post/3m3fgbyj5ss2e
- Bei Aegis ist der issue seit 16.10.2025 offen, wurde bisher aber noch nicht angefangen zu bearbeiten.
- FreeOTP hat weder Fix noch issue.
- Andere Lösungen habe ich nicht überprüft.