INDEX
Twitterクライアント「Janetter」がアップデートされ、「NGワード登録時にXSSの脆弱性があった不具合」が修正されました。このアップデートの背景には、とあるネタツイートの拡散があったと思われます。

拡散されたのはツイートには「んほぉぉ!イッぐぅぅ!!」という文言を表示させるJavaScriptが含まれていました。これはクロスサイトスクリプティング(XSS)という手段で、ブラウザ上で任意の操作を実行できる脆弱性を利用し表示させているものでした(関連記事)。
通常のTwitterクライアントであれば、このXSSが動作することはありませんが、なぜかアップデート前のJanetterでコード部分をミュートすると無限に「んほぉぉ!イッぐぅぅ!!」が表示される状態になっていました。投稿者もまさかこんなことになるとは思ってもみなかったでしょう……。
この脆弱性について、発端となったユーザーは「本当なら割とマジでヤバい」「対応されるまでご利用をお控え頂きますと幸いです」とツイート。その後JanetterのPC版を作っていたというプログラマーが修正作業中であることを報告していました。
お疲れさまです
ゴールデンウイークだというのに……修正お疲れさまでした。


advertisement
コメントランキング
名曲だと思う「サザンオールスターズ」のシングルは?【2026年版・人気投票実施中】(投票結果) | 音楽 ねとらぼリサーチ
一番好きな「韓国の男性俳優」は?【2026年版・人気投票実施中】(投票結果) | 芸能人 ねとらぼリサーチ
【スタジオジブリ】「ジブリヒロイン」であなたの大好きなキャラクターは誰?【2026年版・人気投票実施中】(投票結果) | アニメ ねとらぼリサーチ
「もっと早く買えば良かった」 カインズの“車内遮光カーテン”が大人気 「プライバシーも保てて安心」「ぐっすり眠れました」(2/2) | ライフ ねとらぼリサーチ:2ページ目
兵庫県の「ケーキ」の名店10選! 一番うまいと思う店はどこ?【7月12日は「デコレーションケーキの日」!】(2/4) | 兵庫県 ねとらぼリサーチ:2ページ目