ARK. 1Słownik pojęćPodatności i klasy błędów

zero-day

Podatność wykorzystywana lub ujawniona, zanim producent wydał poprawkę — w chwili ataku nie istnieje oficjalna łatka, więc obrona musi opierać się na obejściach i detekcji. Potocznie także sam exploit na taką lukę.

TAB. 1Nazwapo angielsku
Po angielskuzero-day
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formypodatność typu 0-day · luka dnia zerowego (kalka niepoświadczona w dowodach)
Odmiananajczęściej nieodmienny człon po polskim rzeczowniku: "podatność zero-day", "luka 0-day", "atak zero-day" — i tak zapisuj w serwisie. Jako samodzielny rzeczownik odmieniany w mediach ("Znamy pewnie pojęcie 0day"): tego 0day'a, tym 0day'em, lm 0daye / 0dayów; zapis odmiany z apostrofem jest zalecany, ale w źródłach niepotwierdzony co do znaku.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa"podatność zero-day", "luka 0-day", "pojęcie 0day" (sekurak, tagi /tag/zero-day/ i /tag/0day/); "0day na WordPressa" (niebezpiecznik)
Urząd i ustawa"podatność typu 0-day" (cert.pl / moje.cert.pl, komunikat operacyjny)
TAB. 3Źródła4
FormaCytatSkąd
ENZespół CERT Polska informuje o podatności typu 0-day w serwerach pocztowych Microsoft Exchangemoje.cert.pl
ENCiekawa podatność zero-day w Windows [...] wspomniana luka 0-day, załatana parę dni temusekurak.pl
ENZnamy pewnie pojęcie 0day. Można się czasem spotkać z pojęciem 1-day [...] grube exploity na Androida / iPhone kojarzą się nam raczej z [...] wykorzystaniem drogich 0-day.sekurak.pl
ENjeśli w tym czasie w sieci pojawi się 0day na WordPressaniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie3
XSS (Cross-Site Scripting)cross-site scripting (XSS)Podatność pozwalająca umieścić w stronie skrypt wykonywany w przeglądarce innego użytkownika w kontekście zaufanej witryny, np. w celu kradzieży sesji.
zaszyte w kodzie hasłohardcoded credentialsHasła, klucze lub tokeny umieszczone na stałe w kodzie albo konfiguracji produktu, przez co są identyczne u wszystkich użytkowników i nie da się ich zmienić.
zdalne wykonanie kodu (RCE)remote code execution (RCE)Podatność pozwalająca atakującemu uruchomić własny kod na zdalnym systemie — na serwerze albo na komputerze użytkownika (np. przez spreparowany plik otwarty w podatnej aplikacji) — bez wcześniejszego dostępu do tej maszyny. Najcięższy skutek, zwykle równoznaczny z przejęciem systemu.

Cały słownik →

Nasłuch 24/7