ARK. 1Słownik pojęćPodatności i klasy błędów

n-day

Podatność już publicznie znana i naprawiona przez producenta, wciąż skutecznie wykorzystywana na systemach, na których nie zainstalowano aktualizacji; exploity tej klasy są tanie lub darmowe, bo są publicznie dostępne.

TAB. 1Nazwapo angielsku
Po angielskun-day
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyluka znana i załatana, lecz niezaktualizowana (opisowo) · 1-day (wariant: dzień lub dwa po wydaniu łatki)
Odmiananieodmienny, wyłącznie w funkcji przydawki przy polskim rzeczowniku: „exploity n-day”, „podatności klasy n-day”, „błędy n-day”; zapis z łącznikiem, małą literą
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „exploity n-day”, „podatności klasy n-day”, „błędy n-day” (tytuł), tag /tag/n-day/
TAB. 3Źródła3
FormaCytatSkąd
ENW użyciu są exploity n-day. Cóż to takiego? Znamy pewnie pojęcie 0day. [...] N-day – exploit jest znany od wielu dni.sekurak.pl
ENpodatności klasy n-day są tanie (a czasem wręcz darmowe – publicznie dostępne exploity)sekurak.pl
ENWykorzystywali błędy n-day we wbudowanych przeglądarkach (tytuł); tag /tag/n-day/sekurak.pl
TAB. 4Obok w tej dziedzinie6
KEVKEV (known exploited vulnerabilities)Prowadzony przez amerykańską agencję CISA katalog podatności z potwierdzonymi przypadkami wykorzystania w realnych atakach. Dla amerykańskiej administracji federalnej wpis do KEV oznacza prawny obowiązek załatania w wyznaczonym terminie (dyrektywa BOD 22-01); dla wszystkich pozostałych to bardzo silna przesłanka priorytetu, a nie obowiązek.
LFI (Local File Inclusion)local file inclusion (LFI)Podatność pozwalająca wskazać aplikacji plik JUŻ OBECNY na serwerze, który zostanie wczytany lub wykonany przez interpreter, co prowadzi do ujawnienia konfiguracji, a często do wykonania kodu.
łatka (patch)patchPoprawka kodu wydana przez producenta, która usuwa konkretną podatność lub błąd w oprogramowaniu.
obejście uwierzytelnianiaauthentication bypassPodatność pozwalająca zalogować się lub działać jako inny użytkownik bez znajomości jego hasła ani drugiego składnika — np. przez alternatywną ścieżkę omijającą mechanizm logowania (CWE-288).
open redirectopen redirectBłąd (CWE-601) pozwalający zbudować link w zaufanej domenie, który przenosi użytkownika na dowolną stronę atakującego, bo aplikacja przyjmuje adres docelowy z parametru i nie sprawdza, czy prowadzi do własnego serwisu — chętnie wykorzystywany w phishingu.
OWASP Top 10OWASP Top 10Aktualizowane co kilka lat zestawienie dziesięciu najpoważniejszych kategorii ryzyk w aplikacjach webowych, publikowane przez fundację OWASP i traktowane jako branżowy punkt odniesienia. Kategorie oznacza się kodami A01–A10 z rokiem edycji (np. A01:2025 Broken Access Control).

Cały słownik →

Nasłuch 24/7