Twitterクライアント「Janetter」に脆弱性、最新バージョンで修正済み

 ジェーンが提供しているWindows/Mac向けTwitterクライアントソフト「Janetter」に、任意のコードがクライアント上で実行されてしまうXSS(クロスサイトスクリプティング)脆弱性があることが5月1日から話題になっている。問題を受けて同社は2日、脆弱性を修正した新バージョン(4.4.0.0)の提供を始めた。

Janetterの最新版であるバージョン4.4.0.0では問題が修正されている
「Janetter」のYahoo!リアルタイム検索

 今回のXSS脆弱性は、TwitterユーザーがJavaScriptでダイアログを表示するコードを投稿したところ、そのコードがそのまま実行されてしまったことで発覚した。投稿に書いてあるコードを範囲選択し、アプリ内機能の「ミュートワードに追加」を選ぶと、そのコードが実行されてしまう状態だった。

 これを受けてジェーンは、5月2日午後3時頃に修正版をリリースした。XSS脆弱性修正の他、いくつかの仕様変更や改善も加えられている。アプリ内の設定から、「Janetterについて」をクリックすることで最新版を適用できる。

Janetter上から実行されたダイアログ

 Janetterはテーマのカスタマイズやマルチアカウント、リアルタイム更新に対応した国産のTwitterクライアント。WindowsとMacの他、iOS/Androidスマートフォン向けにもアプリを提供している。なお、Twitter社の定めた認証上限により現在ユーザーの新規登録ができないことがあるとしている。

印刷する
SNSでシェア
SpecialPR

この記事の著者

井上輝一
井上輝一

2016年3月からITmediaにジョイン。ITmedia Mobile、PC USER、LifeStyle、ヘルスケアで編集・執筆を兼務。2017年4月からITmedia NEWSでの兼務も開始。2019年4月にNEWS専属となる。スマートフォンやPCといったガジェット系の他、理系(神経科学)のバックグラウンドを生かして科学系のネタや、量子コンピュータ、ブロックチェーン、AIなど多岐に渡って取材している。

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR