본문 바로가기

1Day 1News

A Look Into Continuous Efforts By Chinese Hackers to Target Foreign Governments October 02, 2019 Swati Khandelwal Phishing is still one of the widely used strategies by cybercriminals and espionage groups to gain an initial foothold on the targeted systems. Though hacking someone with phishing attacks was easy a decade ago, the evolution of threat detection technologies and cyber awareness among people has slowed down the success of phishing and social engineering attacks o.. 더보기
Exclusive — Hacker Steals Over 218 Million Zynga 'Words with Friends' Gamers Data September 29, 2019Swati Khandelwal A Pakistani hacker who previously made headlines earlier this year for selling almost a billion user records stolen from nearly 45 popular online services has now claimed to have hacked the popular mobile social game company Zynga Inc. With a current market capitalization of over $5 billion, Zynga is one of the world's most successful social game developers w.. 더보기
홈플러스 4만 9,000명 고객 개인정보 유출... 사실확인 후 공지 안해 홈플러스 고객정보 유출 사실 아냐...타 사이트 ID·PW로 무단 로그인 타인이 쇼핑한 금액을 OK캐쉬백 포인트로 무단 적립 정황 확인 20일 사실확인 직후 KISA 신고·고객 안내 진행...은폐 사실 없어 [보안뉴스 원병철 기자] 국회 과학기술정보방송통신위원회 변재일 의원실이 26일 발표한 ‘홈플러스 고객정보 유출 및 사실확인 공지’ 문제에 대해 홈플러스 측은 “해킹이 아닌 크리덴셜 스터핑 공격”이며, 특히 “홈플러스 고객정보가 유출된 정황은 없다”고 해명에 나섰다. [이미지=홈플러스 홈페이지] 홈플러스는 26일 보도자료를 통해 변재일 의원실에서 배포한 고객정보 유출 보도자료와 관련, 해당 건은 홈플러스의 고객정보가 유출된 것이 아니며, 당사는 이를 은폐한 적이 없다고 밝혔다. 홈플러스에 따르면 이번 .. 더보기
홈플러스 4만 9,000명 고객 개인정보 유출... 사실확인 후 공지 안해 특정인, 2017년 10월부터 1년간 포인트 탈취 목적으로 홈플러스 온라인몰 4만 9,000개 아이디 접속 홈플러스, 포인트 미적립 민원 발생하자 2년 만에 뒤늦게 인지 변재일 의원 “홈플러스, 6일 동안 이용자에게 은폐...현행법 위반 철저히 조사해야” [보안뉴스 원병철 기자] 홈플러스 고객 4만 9,000명의 개인정보가 유출된 사실이 드러나 방송통신위원회와 한국인터넷진흥원이 조사에 착수했다. ▲홈플러스 온라인몰[이미지=홈플러스 온라인몰] 25일 변재일 의원(과학기술정보방송통신위원회, 더불어민주당)이 방송통신위원회로부터 제출받은 자료에 따르면, 미상의 특정인이 홈플러스 온라인몰에 타인의 계정정보(아이디, 비밀번호)로 접속한 사실이 드러났다. 홈플러스 온라인몰 해킹 목적은 포인트 탈취로 알려졌으며, 유출.. 더보기
Microsoft Releases Emergency Patches for IE 0-Day and Windows Defender Flaw September 24, 2019Swati Khandelwal It's not a Patch Tuesday, but Microsoft is rolling out emergency out-of-band security patches for two new vulnerabilities, one of which is a critical Internet Explorer zero-day that cyber criminals are actively exploiting in the wild. Discovered by Clément Lecigne of Google's Threat Analysis Group and tracked as CVE-2019-1367, the IE zero-day is a remote code.. 더보기
[Unpatched] Critical 0-Day RCE Exploit for vBulletin Forum Disclosed Publicly September 24, 2019Wang Wei An anonymous hacker today publicly revealed details and proof-of-concept exploit code for an unpatched, critical zero-day remote code execution vulnerability in vBulletin—one of the widely used internet forum software. One of the reasons why the vulnerability should be viewed as a severe issue is not just because it is remotely exploitable, but also doesn't require a.. 더보기
125 New Flaws Found in Routers and NAS Devices from Popular Brands September 17, 2019Swati Khandelwal The world of connected consumer electronics, IoT, and smart devices is growing faster than ever with tens of billions of connected devices streaming and sharing data wirelessly over the Internet, but how secure is it? As we connect everything from coffee maker to front-door locks and cars to the Internet, we're creating more potential—and possibly more danger.. 더보기
Update Google Chrome Browser to Patch New Critical Security Flaws September 19, 2019Wang Wei Google has released an urgent software update for its Chrome web browser and is urging Windows, Mac, and Linux users to upgrade the application to the latest available version immediately. Started rolling out to users worldwide this Wednesday, the Chrome 77.0.3865.90 version contains security patches for 1 critical and 3 high-risk security vulnerabilities, the most s.. 더보기