Twitterクライアント「Janetter」に脆弱性、最新バージョンで修正済み
ジェーンが提供しているWindows/Mac向けTwitterクライアントソフト「Janetter」に、任意のコードがクライアント上で実行されてしまうXSS(クロスサイトスクリプティング)脆弱性があることが5月1日から話題になっている。問題を受けて同社は2日、脆弱性を修正した新バージョン(4.4.0.0)の提供を始めた。
今回のXSS脆弱性は、TwitterユーザーがJavaScriptでダイアログを表示するコードを投稿したところ、そのコードがそのまま実行されてしまったことで発覚した。投稿に書いてあるコードを範囲選択し、アプリ内機能の「ミュートワードに追加」を選ぶと、そのコードが実行されてしまう状態だった。
これを受けてジェーンは、5月2日午後3時頃に修正版をリリースした。XSS脆弱性修正の他、いくつかの仕様変更や改善も加えられている。アプリ内の設定から、「Janetterについて」をクリックすることで最新版を適用できる。
Janetterはテーマのカスタマイズやマルチアカウント、リアルタイム更新に対応した国産のTwitterクライアント。WindowsとMacの他、iOS/Androidスマートフォン向けにもアプリを提供している。なお、Twitter社の定めた認証上限により現在ユーザーの新規登録ができないことがあるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
2
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
3
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
4
「POPOPO」サービス終了 開始から約半年
-
5
東京ゲームショウのグッズがメルカリに続々出品 「ビジネスデイなのに」など批判の声
-
6
生成AIで物議のレベルファイブ、東京ゲームショウ当日の様子は……現地を見てきた
-
7
ニチレイ、計5万件超の個人情報漏えいを確認 7月のサイバー攻撃で
-
8
「不気味の谷を越えた」? 中国の美男美女型ロボット「U1」話題 286万円から
-
9
「セーラームーンに似ている」 生成AIを使った化粧品の広告が物議 メーカーは謝罪と広告の撤去を発表
-
10
ドローン攻撃を受けたAWS中東データセンター、半年の復旧作業の末に「一部データは回復不能」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR