dataintrång eller sabotage som utnyttjar en sårbarhet som inte redan är känd (utom av angriparna). – Utvecklarna av programmet som har sårbarheten har alltså haft noll dagar på sig att korrigera sårbarheten. Det finns alltså ingen patch. – När det gäller sårbarheter i it‑system kan dag noll antingen vara den dag då en sårbarhet blir allmänt känd eller den dag då programföretaget släpper en patch. Här har termen dag noll fått en bredare betydelse: det står för hela tiden innan programföretaget ingriper mot sårbarheten. Under den tiden är det alltså fritt fram för sabotage och dataintrång för de som känner till sårbarheten. Man talar om zero-day exploits, se exploit, eller zero‑day attacks, ibland bara zero-days. – Uttrycket zero-day threat, dagnollhot, används ofta i samma betydelse som dagnollattack, även om det språkligt sett är skillnad mellan en attack och ett hot. – Se också forever-day.
[attacker] [ändrad 16 maj 2018]