Maxim Mironjuk
-
Dezember 16, 2025
Eine Race Condition entsteht, wenn zwei oder mehr Requests denselben Datenbestand nahezu zeitgleich lesen und verändern, ohne dass die Anwendung diesen gemeinsamen Zugriff koordiniert, wodurch ein Angreifer eine Prüfung, die bei einzelner Ausführung korrekt funktioniert, durch gezieltes gleichzeitiges Absenden mehrerer Requests umgehen kann. Solche Schwachstellen sind besonders tückisch, weil der betroffene Code beim normalen, sequenziellen Testen völlig fehlerfrei erscheint und sich das Problem erst unter gezielt herbeigeführter, hoher Parallelität zeigt.