Archive for 4 月 7th, 2009

Mobile phone evolve out iPorn

Posted in security on 4 月 7th, 2009 by gnome


世の中にアダルトサイトは尽きないわけですが、このネーミングの発想は無かった(笑)

Porn dialers for smartphones
Kaspersky Labのスタッフが発見したアプリケーションは Symbian OS S60の 2nd Generation で動作するものですが、望まれた動作をするもののようには見えません。



このアプリケーションは、"iPornPlayer.sis"をインストールする際に、EURA(利用許諾)を表示し、アダルトコンテンツにアクセスするため料金が割高な国際電話にダイヤルすることなどを明記しています。しかし、アダルトコンテンツを見るユーザがこうしたEURAを見ているとは思えないため、望まれない「迷惑アプリ」にカテゴライズされるでしょう。



携帯電話向けの迷惑アプリ「iPorn」登場

(笑)

ちなみに、 iPornで検索すると出るわ出るわ・・・
※会社・職場で見ている人、注意
世の中の人って思考回路が似てるのかも知れず・・・

IBM x Sun combines gone collapsed?

Posted in News on 4 月 7th, 2009 by gnome

ついチョット前に「合併合意は間近」と伝えたばっかりなのになぁ・・

IBM Talks Teeter as Sun Board Splits
People familiar with the situation said Sun's board rejected a formal acquisition offer by IBM on Saturday, sending a notice terminating Sun's agreement to negotiate exclusively with IBM.

I.B.M. Withdraws $7 Billion Offer for Sun
I.B.M. withdrew its $7 billion bid for Sun Microsystems on Sunday, one day after Sun’s board balked at a reduced offer, according to three people close to the talks.

[WSJ] IBM-Sunの買収交渉、破談の危機に?
事情を知る筋は、Sun取締役会が4日に、IBMからの正式な買収の申し出を拒否したと伝えている。取締役会は、IBMの提示額――1株9.40ドルかそれ以下と考えられている――が低過ぎると考えたという。Sunはまた、この申し出はIBMにあまりに多くの「選択性」を与える、つまりIBMが買収から撤退する余地があまりに大きいと懸念したと、事情筋は語る。

まぁ・・合併交渉の途中経過報告をイチイチ鵜呑みにしてると、全体の流れが掴み難くなることは確かですが・・・

VMware hosted products have several vulnerability

Posted in security on 4 月 7th, 2009 by gnome

バーチャルソリューションの旗手の一つである VMwareですが、今回かなり多くの脆弱性問題を発表しています。該当するソリューションを使用しているところはリスクを鑑みて対処してください。

VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues

CVE-2008-4916 as CVE-2008-4916

CVE-2008-3761
hcmon.sys in VMware Workstation 6.0.0.45731 uses the METHOD_NEITHER communication method for IOCTLs, which has an unknown impact (possibly crash) and local attack vectors via a crafted IOCTL request.

CVE-2009-1146 as CVE-2009-1146
Unspecified vulnerability in an ioctl in hcmon.sys in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, and VMware Server 1.0.x before 1.0.9 build 156507 and 2.0.x before 2.0.1 build 156745 allows local users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2008-3761

CVE-2009-1147 as CVE-2009-1147
Unspecified vulnerability in vmci.sys as well as...


CVE-2009-0910 as CVE-2009-0910
Heap-based buffer overflow in the VNnc Codec in VMware Workstation 6.5.x before 6.5.2 build 156735, VMware Player 2.5.x before 2.5.2 build 156735, VMware ACE 2.5.x before 2.5.2 build 156735, and VMware Server 2.0.x before 2.0.1 build 156745 allows remote attackers to execute arbitrary code via a crafted web page or video file, aka ZDI-CVE-436.

CVE-2009-0909 as CVE-2009-0909
Heap-based buffer overflow in the VNnc Codec in VMware as well as...


CVE-2009-0908 as CVE-2009-0908
Unspecified vulnerability in the ACE shared folders implementation in the VMware Host Guest File System (HGFS) shared folders feature in VMware ACE 2.5.1 and earlier allows attackers to enable a disabled shared folder.

CVE-2009-0177
vmwarebase.dll, as used in the vmware-authd service (aka vmware-authd.exe), in VMware Workstation 6.5.1 build 126130 and earlier, and VMware Player 2.5.1 build 126130 and earlier, allows remote attackers to cause a denial of service (daemon crash) via a long (1) USER or (2) PASS command.

CVE-2009-0518 as CVE-2009-0518
VI Client in VMware VirtualCenter before 2.5 Update 4, VMware ESXi 3.5 before Update 4, and VMware ESX 3.5 before Update 4 retains the VirtualCenter Server password in process memory, which might allow local users to obtain this password.

以上

ホットワード padding margin アダルトサイト ネーミング 発想
割引クーポンまとめ情報 - クー割