Janetter、ネタツイートのXSSが刺さり無限に「んほぉぉ!イッぐぅぅ!!」とダイアログが出る体にさせられる

エンジニアの方々がGW返上で対応中、まだ原因の修正には至っていないようです。 5/2 修正完了されたようなのでその旨を追加いたしました。
373
ばんくし @vaaaaanquish

Janetter「んほぉぉ!イッぐぅぅ!!(本当に逝く)」

2017-05-01 20:20:15
ばんくし @vaaaaanquish

Janetterのスクリプト「140字じゃ悪い事するにはキツい…」って言いましたが、DMでも似たような事できるのでマジでJanetterアンインストールしないとこれ

2017-05-01 20:22:21
ばんくし @vaaaaanquish

実家帰るバス待ちながらPCイジって「んほぉぉ!」っつってる

2017-05-01 20:25:58
ばんくし @vaaaaanquish

自分で直せず申し訳ねえ

2017-05-01 22:09:46
ばんくし @vaaaaanquish

動作しない環境があるとの報告もあるけど、PCが手元になくスマフォは意味不明なプッシュ通知が来るので使えない。

2017-05-01 21:58:59
ばんくし @vaaaaanquish

何となくバスの中で考えたけど、140字対応かツイ展開する拡張辺りが起因かもしれんな。

2017-05-01 22:07:12
ばんくし @vaaaaanquish

環境だとしたら同じ現象の人がいるのが説明付かないので共通の拡張を洗い出したい

2017-05-01 22:14:31
ばんくし @vaaaaanquish

ツイのホットワードにJanetterが…

2017-05-01 22:25:35
ばんくし @vaaaaanquish

バス消灯やからおやすみ

2017-05-01 22:40:57
TERRY @terry_u16

本当にお疲れ様です……

2017-05-01 22:12:30
野雪ゆの @yuno_noyuki

@terry_u16 また、1人の社畜を生み出してしまった瞬間を目の当たりにした(´・∀・`)

2017-05-01 22:13:22
TERRY @terry_u16

@yuno_noyuki 僕のクソツイートのせいで一人の善良なプログラマーの休日を奪ってしまって本当に反省してます……

2017-05-01 22:24:24

追記:修正完了した模様。お疲れでした!

TERRY @terry_u16

Janetterがアップデートされ、XSSの脆弱性が修正されたそうです。素早い対応本当にお疲れ様でした……!お使いの方は早急にアップデートを! janetter.net/jp/history.html twitter.com/terry_u16/stat…

2017-05-02 16:15:08
TERRY @terry_u16

というかこの脆弱性が本当なら割とマジでヤバいのでもし万が一Janetterを使ってる方がいらっしゃいましたら対応されるまでご利用をお控え頂きますと幸いです…… twitter.com/terry_u16/stat…

2017-05-01 19:24:05