![]() |
|
---|---|
Zero-day / patch – Olyan biztonsági javítás a szoftverben, hardverben, firmware-ben, amely kritikus. A “0-day” kifejezés arra utal, hogy a gyártónak nulla napja van reagálni, például rendszerszintű hibáról van szó, ami a működést lehetetlenné teszi, vagy támadók kihasználják a sérülékenységet.
Jó védelem lehet a defense‑in‑depth stratégia, a folyamatos monitorozás, a hibavadászat, firewall vagy pl. Google Project Zero, 90 napos közzétételi időszak. Egyszerűen: az a hiba, amit még nem tudunk, de a hackerek már használják – ezért lehetőleg azonnali és többrétegű védelem kell. |