Weaknesses of type CWE-511
1 resultBomba lógica ou temporal
É quando código malicioso ou acidental fica embutido no software e ativa por uma condição específica (data, hora, evento) sem autorização dos usuários ou administradores. O perigo: ações destrutivas ou disruptivas disparam automaticamente em produção, fora do controle de quem mantém o sistema.
Um desenvolvedor insere um comando que deleta dados críticos se a data do servidor for 31 de dezembro, ou um funcionário desligado deixa código que paralisa processos se sua conta for desativada. Ninguém vê até o gatilho acontecer.
Implemente revisão de código rigorosa focada em blocos condicionais, timers e acesso a recursos críticos; use controle de versão com auditoria de mudanças; e restrinja permissões de desenvolvimento e deploy por princípio do menor privilégio.