Time of check to time of use (https://nfsec.pl/ai/5847) #linux #security #filesystem #symlinks #TOCTTOU #twittermigration
NF.sec – Bezpieczeństwo systemu Linux - Time of check to time of use
W rozwoju oprogramowania termin time of check to time of use (TOCTTOU lub TOCTOU) jest klasą błędów typu race conditions spowodowanych zmianami w systemie, które występują pomiędzy czynnościami: sprawdzeniem warunku (np. poświadczeniem bezpieczeństwa), a wykorzystaniem wyników tego sprawdzenia. Przykład: wyobraźmy sobie aplikację webową, która pozwala użytkownikom na edycję wybranych stron oraz administratorom na blokowanie takich […]