http://www.ipa.go.jp/security/vuln/documents/2005/JVN_77886599_hatena.html はてな側から何も語られていないように見えるので、少なくともここを見てくださってる人向けに。 最近versionが1.5.5に上がったようだけど、その要因は上記のサイトを参照してください。v1.5.4以前のものだと「利用者が、セッション管理情報などの機密情報を URL に含むウェブページにアクセスした際に、その機密情報を含む URL 情報が、保護されない状態で「はてなサーバ」へ送信されてしまう問題があります。」(※上記サイトからの引用)んだそうで。 はてなツールバーをInstallされている方は早急の対応をした方がいいと思われます。私自身は最近専らFirefoxのhatenabarなのでそのうちする事にしますが。 はてなツールバー:http:/