2004-10-20

アンテナの更新内容表示における脆弱性について

はてなアンテナの「アンテナ」「詳細」モードにて表示される更新内容文字列で、特定の記法を行うとHTMLタグを表示可能となり、XSS脆弱性が存在する不具合がございました。

さきほどこの不具合を修正しました。

携帯版はてなアンテナトップページ

本日、はてなアンテナの携帯版トップページをリリースしました。

http://a.hatena.ne.jp/mobile

トップページからは、はてなダイアリー携帯版同様にログイン・ログアウトを行うことができ、ログインを行っていただくことで、プライベートなアンテナを閲覧する事ができます。

このログイン状態は、はてなダイアリーにも引き継ぎます。

ログイン・ログアウトはCookieに対応した機種のみ可能ですので、Cookie非対応の機種をご利用の方は、これまで同様、携帯用パスワードを利用してアクセスしてください。

また、入力したユーザー名のアンテナへジャンプするフォームを設置しました。

どうぞご利用ください。

追記:

上記不具合に伴い、BRタグが開業の代わりに表示される不具合がございました。

先ほどこの不具合を修正しました。

id:tea_cupさん、ご指摘頂き有難うございました。

携帯版はてなアンテナの変更について

携帯版はてなアンテナ(http://a.hatena.ne.jp/mobile)において、ログイン後に自分のアンテナへ遷移するよう変更しました。

また、一部の機種でログアウト操作ができない問題を修正しました。

さらに、各ページ下部のアンテナトップへのリンクについては、これまで「トップページ」と表示していましたが、ポケットはてなと同様「はてなアンテナ」と表記を統一いたしました。

よろしくお願いします。

2004-10-20

有料グループ内の日記ページ以外のAdSenseモジュールについて

有料はてなグループの日記ページ以外のページ(グループのトップページやキーワードページ)にAdSenseモジュールを表示した場合で、グループ管理者にAdSenseIDが設定されている場合、一定の割合でグループ管理者のIDによるAdSense広告を表示するよう変更しました。

有料グループの料金は、グループの管理者からはてなポイントにて徴収しておりますが、キーワードページなどを用いて管理者が報酬を得ることができるようにいたしました。

はてなグループキーワード自動リンク機能不具合について

はてなグループキーワード自動リンク機能をご利用の場合に日記の更新時にまれにコメントアウト部分にタグやタグが挿入されてしまう不具合がありました。

これははてなグループキーワード自動リンク機能不具合によるものです。この不具合を先ほど修正いたしました。ご利用の皆様にはご迷惑をおかけし、申し訳ございませんでした。id:sasadaさん、ご指摘ありがとうございました。