Zero-day
1. Afkorting voor zero-day vulnerability. Een kwetsbaarheid waarvoor nog geen patch beschikbaar is omdat de maker van de kwetsbare software nog geen tijd (nul dagen) heeft gehad om de kwetsbaarheid te verhelpen. De kwetsbaarheid is pas een risico als er een exploit voor is gemaakt die de zwakke plek effectief weet te misbruiken.
2. Afkorting voor zero-day exploit. Een zero-day exploit is een speciale exploit. Hij is speciaal omdat de zwakke plek die wordt misbruikt niet bij de leverancier bekend is en dus ook nog niet is hersteld. Omdat de zwakke plek nog niet bekend is, kan niemand zich er goed tegen beschermen. Daarom is een zero-day exploit heel waardevol voor aanvallers. Ontdekkers van zero-days kunnen ze voor veel geld verkopen aan criminelen of inlichtingendiensten.