Janetter、ネタツイートのXSSが刺さり無限に「んほぉぉ!イッぐぅぅ!!」とダイアログが出る体にさせられる

エンジニアの方々がGW返上で対応中、まだ原因の修正には至っていないようです。 5/2 修正完了されたようなのでその旨を追加いたしました。
373
TERRY @terry_u16

ソフトウェアの脆弱性ってめっちゃ頭良い人達がめっちゃ色々テストして見付けるようなイメージだったんだけどまさかこんなクソアカウントのクソツイートで露呈するとは思わなかった

2017-05-01 21:40:27
mzsm(みずしま)伯爵 @mzsm_j

<読み:みずしま>会社員とフリーの二足の草鞋を履いてるような片足脱げてるような0x24歳へっぽこぷろぐらま。PythonとDjango、たまにTypeScriptとWebRTC。技術記事も書いたりしてたけど膝に矢を受けてしまってな…。音楽と放送が好きなシーランド公国伯爵。アイコン…@kjmue

mzsm.dev

mzsm(みずしま)伯爵 @mzsm_j

あとはリリース担当者を叩き起こすお仕事

2017-05-01 21:59:49
TERRY @terry_u16

@mzsm_j まさかのご本人……!本当にお疲れ様です……

2017-05-01 22:00:40
mzsm(みずしま)伯爵 @mzsm_j

ジェーン社の公式見解ではありませんが、とりあえずJanetter PC/Mac版の開発担当者として、XSSでご迷惑をおかけしていて申し訳ないです。NGワード登録時の脆弱性については修正をしまして、担当者に早急なリリースをお願いしたところです。

2017-05-01 22:07:14
mzsm(みずしま)伯爵 @mzsm_j

なんか通知でXSSになるっていうのは前に直したんですけど、NGワード登録時は見落としでした

2017-05-01 22:10:52
mzsm(みずしま)伯爵 @mzsm_j

ぶっちゃけJanetterなんてイチから作り直したほうが良いってずっと思ってるんだけど、いまの開発体制じゃ厳しいよネー

2017-05-01 22:14:49
mzsm(みずしま)伯爵 @mzsm_j

開発体制というか、TwitterのAPIトークン発行数上限をめぐるアレコレとかも含めてな。

2017-05-01 22:16:54
mzsm(みずしま)伯爵 @mzsm_j

今もジェーン社の正社員のままだったらできたかもしれないけど、今はちょっと厳しい。

2017-05-01 22:19:09
mzsm(みずしま)伯爵 @mzsm_j

Electronが出る前からElectronみたいな作り方してるわけで、今作り直すならちゃんとElectron使うわ、って感じなんだけど。

2017-05-01 22:22:49
mzsm(みずしま)伯爵 @mzsm_j

仮にJanetterをイチから作り直すとしたら、会社のほう一月ほど休まにゃならん(

2017-05-01 22:24:30
mzsm(みずしま)伯爵 @mzsm_j

グループDMってそもそもAPIあったっけ…?

2017-05-01 22:59:55
mzsm(みずしま)伯爵 @mzsm_j

グループDMとか投票とかは、やる気が無いんんじゃなくて、そもそもTwitterからAPIが提供されていないから対応しようがないというアレです

2017-05-01 23:00:55
mzsm(みずしま)伯爵 @mzsm_j

元々ジェーン社の正社員としてJanetterを開発してたわけだけど、今は僕が個人で仕事を受けて開発してジェーン社がリリースするっていう体制で、個人事業専業じゃなくて会社員との兼業でやってるのでなかなか大きく動けないんだよなぁ…

2017-05-01 23:26:02
ばんくし王 @vaaaaanquish

エムスリー株式会社 VPoE、Google Cloud Champion Innovator (AI/ML)

https://t.co/HLc5vJS02S

ばんくし @vaaaaanquish

いや待ってJanetterいやマジ待ってJanetter pic.twitter.com/5RlUPOwM6u

2017-04-29 23:30:14
拡大
ばんくし @vaaaaanquish

ダイアログが出続けるのでウィンドウ閉じれない…

2017-04-29 23:45:19
ばんくし @vaaaaanquish

え、このまま「んほぉぉ!イッぐぅぅ!!」と歩み続けないといけないのこれ

2017-04-29 23:46:51
ばんくし @vaaaaanquish

このJanetterで「んほぉぉ!イッぐぅぅ!!」ダイアログが出る問題割りと深刻化してきたのでアンインストールを考えている twitter.com/i/moments/8585…

2017-05-01 11:21:09
ばんくし @vaaaaanquish

実家帰るバス待ちなんだけどまたクライアントが死んだ…

2017-05-01 19:48:05
ばんくし @vaaaaanquish

Janetterの脆弱性から個人情報をツイートするにはギリギリ140字じゃむずい…JSで最短で取得できる情報って何だ?

2017-05-01 20:18:00