tDiaryの更新情報取得再開について
これまでtdiary.net内の更新が正常に取得できておりませんでしたが、本日より正常に取得できるようになりました。
これまで利用者の皆様にはお手数をおかけし、申し訳ありませんでした。どうぞよろしくお願いいたします。
はてなアンテナ緊急メンテナンス情報
現在、はてなアンテナに断続的にアクセスできない状態が発生しております。
原因の調査、復旧作業を行っておりますので、復旧まで今しばらくお待ちください。
ご利用の皆様にはご迷惑をおかけし申し訳ございません。
- 14:23 復旧いたしました。この間ご利用いただいた皆様にはご迷惑をおかけし申し訳ありませんでした。
はてなアンテナ障害情報
昨日6/7の23時から本日6/8の6時ごろにかけて更新されたページについて、はてなアンテナのサーバー設定不備のため、巡回時に全文を更新していたとみなす不具合がございました。この不具合は現在修正しております。
はてなアンテナ内のXSS脆弱性について
はてなアンテナ内で、画像のURLなどにjavascriptの実行が可能な文字列を指定できる脆弱性があり、さきほどこの問題を修正しました。 この問題は、imgタグのsrc属性内に実体参照などを用いてjavascriptのコードが記述できる問題でした。はてな内では、自由にURLが記述できる部分でURLの無害化処理を行っておりましたが、この処理が不十分な部分があり、脆弱性が存在しておりました。 ご指摘頂いたユーザー様、有難うございました。