Как стать автором
Обновить

Комментарии 10

Я один не понимаю как они находят эти уязвимости?

Часто бывает, что сливают разработчики закладки в коде. + Хакеры за денюжку (см вариант 1) :)

А вот я не понимаю выражение «нулевого дня», что это? Откуда это? Уязвимость, которая использовалась 0 дней? Которую обнаружили 0 дней назад? А что такое уязвимость 1-го дня? Есть вообще такое?

Вот, например, уязвимость «вчерашнего дня» — это понятно.
Да, это я знаю. Больше про то, что выражение дико контринтуитивное и без пояснения совсем непонятное.
я так понимаю это уязвимость, дедлайн для исправления которой уже наступил (т.к. уязвимость уже эксплуатируется), соответственно на её устранение дается 0 дней, откуда и название
НЛО прилетело и опубликовало эту надпись здесь
В ссылке на википедию неправильная трактовка, как и в данной статье (в англоязычной вики — правильная).

0-day — это найденные хакерами (и продающися через даркнет) уязвимости, о которых ещё не знают разработчики (ну, соответственно, когда новость появляется, то они уже узнали вот только что, но ещё в процессе исправления).
Достаточно не быть жлобами с bugbounty, как российские конторы.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории