はてなダイアリー日記 - はてなダイアリーXSS対策アップデート

スタイルシートとexpressionの脆弱性(何 に関するはてながわの対応です。

はてなダイアリーを含む、スタイルシートを独自に設定できる各サービスでは、スタイルシート内に記述された不適切な制御コード(0x00など)を削除しております。これは"expression"などの禁止された文字列を"expressio(0x00)n"などとすることで回避することを禁じるための措置です。