Skip to main content
Przejdź do strony domowej Komisji Europejskiej (odnośnik otworzy się w nowym oknie)
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS

TEStabiliTy pAttern-driven weB appLication sEcurity and privacy testing

CORDIS oferuje możliwość skorzystania z odnośników do publicznie dostępnych publikacji i rezultatów projektów realizowanych w ramach programów ramowych HORYZONT.

Odnośniki do rezultatów i publikacji związanych z poszczególnymi projektami 7PR, a także odnośniki do niektórych konkretnych kategorii wyników, takich jak zbiory danych i oprogramowanie, są dynamicznie pobierane z systemu OpenAIRE .

Rezultaty

Dissemination and Exploitation Progress Report, Year 1 (odnośnik otworzy się w nowym oknie)

Intermediate report on the dissemination activities performed during the first year of the project ie T82 T83 and T84

Final Report on Privacy Testing Solutions (odnośnik otworzy się w nowym oknie)

This deliverable will describe and present the performance evaluation of the final privacy testing solutions of T4.2.

Dissemination and Exploitation Progress Report, Year 2 (odnośnik otworzy się w nowym oknie)

Intermediate report on the dissemination activities performed during the second year of the project, i.e., T8.2, T8.3, and T8.4.

Pattern Discovery Evaluation Report (odnośnik otworzy się w nowym oknie)

Final report on T6.1.

Large Scale Assessment of Publicly Available Case Studies (odnośnik otworzy się w nowym oknie)

Final report on T7.2.

Analysis of Requirements (odnośnik otworzy się w nowym oknie)

Final report on the progress on T21

Initial set of Case Studies (odnośnik otworzy się w nowym oknie)

Final report on T71

Definition of the Scope of Privacy Testing (odnośnik otworzy się w nowym oknie)

This deliverable will report on T41 and it will provide a comprehensive description of the required privacy patterns that need to be considered in privacy testing by taking into account both the existing solutions and the elements that are missing

Initial Set of Testability Patterns (odnośnik otworzy się w nowym oknie)

Intermediate report on the progress of T22

Security and Privacy Mitigation Report (odnośnik otworzy się w nowym oknie)

Final report on T6.3.

Final Report on Techniques to Increase Testability (odnośnik otworzy się w nowym oknie)

Final report on T3.2.

Preliminary Report on Techniques to Increase Testability (odnośnik otworzy się w nowym oknie)

Intermediate report on the progress of T3.2.

Intermediate Report on AI/ML Testing Solutions (odnośnik otworzy się w nowym oknie)

This deliverable will describe and present the initial performance evaluation of the interim AI/ML testing solutions of T5.2.

Testability Improvement Report (odnośnik otworzy się w nowym oknie)

Final report on T6.2.

Definition of the Scope of AI/ML Testing (odnośnik otworzy się w nowym oknie)

This deliverable will report on T51 and it will provide a comprehensive description of the required patterns that need to be considered in AIML testing by taking into account both the existing solutions and the elements that are missing

Final Dissemination and Exploitation Report (odnośnik otworzy się w nowym oknie)

Final dissemination deliverable, which includes the plan for exploitation and the report of the standardization activities, i.e., T8.2, T8.3, and T8.4.

Final Report on AI/ML Testing Solutions (odnośnik otworzy się w nowym oknie)

This deliverable will describe and present the performance evaluation of the final AI/ML testing solutions of T5.2.

Report on Security and Privacy Indicators (odnośnik otworzy się w nowym oknie)

Intermediate report on the progress of T2.3.

Report on Security Testing Building Block Techniques (odnośnik otworzy się w nowym oknie)

Report on T31

Final Report on Testability Patterns (odnośnik otworzy się w nowym oknie)

Final report on the progress of T2.2.

Intermediate Report on Privacy Testing Solutions (odnośnik otworzy się w nowym oknie)

This deliverable will describe and present the intial performance evaluation of the interim privacy testing solutions of T4.2.

Initial Assessment of Publicly Available Case Studies (odnośnik otworzy się w nowym oknie)

Intermediate report on the progress on T7.2.

Web Site and Digital Presence (odnośnik otworzy się w nowym oknie)

Creation and setup of the projects website and social platform accounts for digital presence T81

Publikacje

Raze to the Ground: Query-Efficient Adversarial HTML Attacks on Machine-Learning Phishing Webpage Detectors (odnośnik otworzy się w nowym oknie)

Autorzy: Biagio Montaruli, Luca Demetrio, Maura Pintor, Luca Compagna, Davide Balzarotti, Battista Biggio
Opublikowane w: Proceedings of the 16th ACM Workshop on Artificial Intelligence and Security, 2024
Wydawca: ACM
DOI: 10.1145/3605764.3623920

FUZZILLI: Fuzzing for JavaScript JIT Compiler Vulnerabilities (odnośnik otworzy się w nowym oknie)

Autorzy: Samuel Groß, Simon Koch, Lukas Bernhard, Thorsten Holz, Martin Johns
Opublikowane w: Proceedings 2023 Network and Distributed System Security Symposium, 2023
Wydawca: Internet Society
DOI: 10.14722/ndss.2023.24290

Poster: The Risk of Insufficient Isolation of Database Transactions in Web Applications (odnośnik otworzy się w nowym oknie)

Autorzy: Simon Koch, Malte Wessels, David Klein, Martin Johns
Opublikowane w: Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security, Numer 202, 2024, Strona(/y) 3576-3578
Wydawca: ACM
DOI: 10.1145/3576915.3624394

Keeping Privacy Labels Honest (odnośnik otworzy się w nowym oknie)

Autorzy: Simon Koch (Technische Universität Braunschweig, Institute for Application Security), Malte Wessels (Technische Universität Braunschweig, Institute for Application Security), Benjamin Altpeter (Datenanfragen.de e. V.), Madita Olvermann (Technische Universität Braunschweig, Industrial/Organizational and Social Psychology), Martin Johns (Technische Universität Braunschweig, Institute for Applica
Opublikowane w: Proceedings on Privacy Enhancing Technologies Symposium, Numer Volume: 2022 Numer: 4, 2022, Strona(/y) Pages: 486–506
Wydawca: Privacy Enhancing Technologies Board
DOI: 10.56553/popets-2022-0119

Testability Tarpits: the Impact of Code Patterns on the Security Testing of Web Applications (odnośnik otworzy się w nowym oknie)

Autorzy: Feras Al Kassar, Giulia Clerici, Luca Compagna, Davide Balzarotti, Fabian Yamaguchi
Opublikowane w: Proceedings 2022 Network and Distributed System Security Symposium, 2023
Wydawca: Internet Society
DOI: 10.14722/ndss.2022.24150

Hand Sanitizers in the Wild: A Large-scale Study of Custom JavaScript Sanitizer Functions (odnośnik otworzy się w nowym oknie)

Autorzy: Klein, David and Barber, Thomas and Bensalim, Souphiane and Stock, Ben and Johns, Martin
Opublikowane w: EuroS&P IEEE European Symposium on Security and Privacy, 2022
Wydawca: IEEE
DOI: 10.1109/eurosp53844.2022.00023

General Data Protection Runtime: Enforcing Transparent GDPR Compliance for Existing Applications (odnośnik otworzy się w nowym oknie)

Autorzy: David Klein, Benny Rolle, Thomas Barber, Manuel Karl, Martin Johns
Opublikowane w: Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security, 2024, Strona(/y) 3343-3357
Wydawca: ACM
DOI: 10.1145/3576915.3616604

Domain and Website Attribution beyond WHOIS (odnośnik otworzy się w nowym oknie)

Autorzy: Silvia Sebastián, Raluca-Georgia Diugan, Juan Caballero, Iskander Sanchez-Rola, Leyla Bilge
Opublikowane w: Annual Computer Security Applications Conference, 2023, Strona(/y) 124-137
Wydawca: ACM
DOI: 10.1145/3627106.3627190

Exploring Current and Future Research Directions on XS-Leaks through an Extended Formal Model. (odnośnik otworzy się w nowym oknie)

Autorzy: Tom Van Goethem, Gertjan Franken, Iskander Sanchez-Rola, David Dworken, and Wouter Joosen
Opublikowane w: Proceedings of the 2022 ACM on Asia Conference on Computer and Communications Security (ASIA CCS '22), 2022, Strona(/y) 784–798
Wydawca: Association for Computing Machinery
DOI: 10.1145/3488932.3517416

Scripted Henchmen: Leveraging XS-Leaks for Cross-Site Vulnerability Detection (odnośnik otworzy się w nowym oknie)

Autorzy: Tom Van Goethem, Iskander Sanchez-Rola, Wouter Joosen
Opublikowane w: 2023 IEEE Security and Privacy Workshops (SPW), Numer 7, 2024, Strona(/y) 371-383
Wydawca: IEEE
DOI: 10.1109/spw59333.2023.00038

The OK Is Not Enough: A Large Scale Study of Consent Dialogs in Smartphone Applications

Autorzy: Koch, Simon; Altpeter, Benjamin; Johns, Martin
Opublikowane w: 32nd USENIX Security Symposium (USENIX Security 23), 2023, Strona(/y) 5467-5484
Wydawca: USENIX Association

When Sally Met Trackers: Web Tracking From the Users' Perspective

Autorzy: Savino Dambra, Iskander Sanchez-Rola, Leyla Bilge, Davide Balzarotti
Opublikowane w: 31th USENIX Security Symposium (USENIX Security 22)}, 2022, Strona(/y) 2189--2206, ISBN 978-1-939133-31-1
Wydawca: USENIX Association

Testability Tarpits: the Impact of Code Patterns on the Security Testing of Web Applications

Autorzy: Feras Al Kassar (SAP Security Research), Giulia Clerici (SAP Security Research), Luca Compagna (SAP Security Research), Davide Balzarotti (EURECOM), Fabian Yamaguchi (ShiftLeft Inc)
Opublikowane w: NDSS Symposium 2022, 2022
Wydawca: Internet Society

Poster: Analysis of User Uniqueness on LinkedIn Based on Publicly Available Non-PII (odnośnik otworzy się w nowym oknie)

Autorzy: Ángel Merino, José González-Cabañas, Ángel Cuevas, Rubén Cuevas
Opublikowane w: Proceedings of the 2023 ACM on Internet Measurement Conference, 2024, Strona(/y) 726-727
Wydawca: ACM
DOI: 10.1145/3618257.3625000

{WHIP}: Improving Static Vulnerability Detection in Web Application by Forcing tools to Collaborate

Autorzy: Al-Kassar, Feras; Compagna, Luca; Balzarotti, Davide
Opublikowane w: 32nd USENIX Security Symposium (USENIX Security 23), 2023, Strona(/y) 6079-6096
Wydawca: USENIX Association

Unique on Facebook: formulation and evidence of (nano)targeting individual users with non-PII data (odnośnik otworzy się w nowym oknie)

Autorzy: González-Cabañas, José ; Cuevas, Ángel ; Cuevas, Rubén ; López-Fernández, Juan ; García, David
Opublikowane w: ACM Internet Measurement Conference (IMC '21), 2021
Wydawca: Association for Computing Machinery
DOI: 10.1145/3487552.3487861

Analysis and Implementation of Nanotargeting on LinkedIn Based on Publicly Available Non-PII (odnośnik otworzy się w nowym oknie)

Autorzy: Ángel Merino, José González-Cabañas, Ángel Cuevas, Rubén Cuevas
Opublikowane w: Proceedings of the CHI Conference on Human Factors in Computing Systems, Numer 671, 2024, Strona(/y) 1-22
Wydawca: ACM
DOI: 10.1145/3613904.3642107

Proceedings of 45th IEEE Symposium on Security and Privacy

Autorzy: Khodayari, Soheil; Barber, Thomas; Pellegrino, Giancarlo
Opublikowane w: Proceedings of 45th IEEE Symposium on Security and Privacy, 2024
Wydawca: IEEE

Scamdog Millionaire: Detecting E-commerce Scams in the Wild (odnośnik otworzy się w nowym oknie)

Autorzy: Platon Kotzias, Kevin Roundy, Michalis Pachilakis, Iskander Sanchez-Rola, Leyla Bilge
Opublikowane w: Annual Computer Security Applications Conference, 2023, Strona(/y) 29-43
Wydawca: ACM
DOI: 10.1145/3627106.3627184

SSRF vs. Developers: A Study of SSRF-Defenses in PHP Applications

Autorzy: Wessels, Malte; Koch, Simon; Pellegrino, Giancarlo; Johns, Martin
Opublikowane w: 33rd USENIX Security Symposium (USENIX Security 24), 2024, Strona(/y) 6777-6794
Wydawca: USENEX

It’s (dom) clobbering time: Attack techniques, prevalence, and defenses

Autorzy: Khodayari, Soheil; Pellegrino, Giancarlo
Opublikowane w: 2023 IEEE Symposium on Security and Privacy, 2023, Strona(/y) 1041-1058
Wydawca: IEEE

Parse Me, Baby, One More Time: Bypassing HTML Sanitizer via Parsing Differentials

Autorzy: Klein, David; Johns, Martin
Opublikowane w: 2024 IEEE Symposium on Security and Privacy (SP), 2024, Strona(/y) 173-173
Wydawca: IEEE

Robust Machine Learning for Malware Detection over Time

Autorzy: Daniele Angioni Primo;Luca DemetrioSecondo;Maura PintorPenultimo;Battista BiggioUltimo
Opublikowane w: 6th Italian Conference on Cybersecurity, ITASEC 2022, 2022
Wydawca: CEUR-WS

The Fault in Our Stars: An Analysis of GitHub Stars as an Importance Metric for Web Source Code

Autorzy: Koch, Simon; Klein, David; Johns, Martin
Opublikowane w: Workshop on Measurements, Attacks, and Defenses for the Web (MADWeb) 2024, 2024
Wydawca: iNTERNET SOCIETY

Generating Realistic Synthetic Curricula Vitae for Machine LearningApplications under Differential Privacy

Autorzy: Andrea Bruera1, Francesco Alda, Francesco Di Cerbo3
Opublikowane w: PROCEEDINGS - LREC 2022 Joint Workshop Language Resources and Evaluation Conference, 2022, Strona(/y) 53-63, ISBN 979-10-95546-96-2
Wydawca: European Language Resources Association (ELRA)

Towards Understanding and Improving Security-Relevant Web Application Logging (odnośnik otworzy się w nowym oknie)

Autorzy: Merve Sahin, Noemi Daniele
Opublikowane w: Proceedings of the 19th ACM Asia Conference on Computer and Communications Security, Numer 22, 2024, Strona(/y) 814-829
Wydawca: ACM
DOI: 10.1145/3634737.3637647

Indicators of Attack Failure: Debugging and Improving Optimization of Adversarial Examples

Autorzy: Maura Pintor, Luca Demetrio, Angelo Sotgiu, Ambra Demontis, Nicholas Carlini, Battista Biggio, Fabio Roli
Opublikowane w: Advances in Neural Information Processing Systems, 2022, Strona(/y) 23063-23076
Wydawca: Curran Associates, Inc.

Secure and explainable machine learning in Python (odnośnik otworzy się w nowym oknie)

Autorzy: Maura Pintor, Luca Demetrio, Angelo Sotgiu, Marco Melis, Ambra Demontis, Battista Biggio
Opublikowane w: SoftwareX, Numer 23527110, 2022, ISSN 2352-7110
Wydawca: Elsevier
DOI: 10.1016/j.softx.2022.101095

Online advertisement in a pink-colored market (odnośnik otworzy się w nowym oknie)

Autorzy: Amir Mehrjoo, Rubén Cuevas, Ángel Cuevas
Opublikowane w: EPJ Data Science, Numer 13, 2024, ISSN 2193-1127
Wydawca: Springer Nature
DOI: 10.1140/epjds/s13688-024-00473-2

A Deep Dive into the Accuracy of IP Geolocation Databases and its Impact on Online Advertising (odnośnik otworzy się w nowym oknie)

Autorzy: Patricia Callejo, Marco Gramaglia, Rubén Cuevas, Ángel Cuevas
Opublikowane w: IEEE Transactions on Mobile Computing, Numer 22, 2024, Strona(/y) 4359-4373, ISSN 1536-1233
Wydawca: Institute of Electrical and Electronics Engineers
DOI: 10.1109/tmc.2022.3166785

Overprofiling Analysis on Major Internet Players (odnośnik otworzy się w nowym oknie)

Autorzy: Francisco Caravaca, José González-Cabañas, Ángel Cuevas, Rubén Cuevas
Opublikowane w: Proceedings on Privacy Enhancing Technologies, Numer 2024, 2024, Strona(/y) 929-946, ISSN 2299-0984
Wydawca: Privacy Enhancing Technologies Board
DOI: 10.56553/popets-2024-0149

Estimating ideology and polarization in European countries using Facebook data (odnośnik otworzy się w nowym oknie)

Autorzy: Francisco Caravaca, José González-Cabañas, Ángel Cuevas, Rubén Cuevas
Opublikowane w: EPJ Data Science, Numer 11, 2023, ISSN 2193-1127
Wydawca: Springer Open
DOI: 10.1140/epjds/s13688-022-00367-1

Practical Attacks on Machine Learning: A Case Study on Adversarial Windows Malware (odnośnik otworzy się w nowym oknie)

Autorzy: Luca Demetrio; Battista Biggio; Fabio Roli
Opublikowane w: IEEE Security & Privacy, 2022, Numer 15584046, 2022, Strona(/y) 77-85, ISSN 1558-4046
Wydawca: IEEE
DOI: 10.1109/msec.2022.3182356

A Black-Box Privacy Analysis of Messaging Service Providers' Chat Message Processing (odnośnik otworzy się w nowym oknie)

Autorzy: Robin Kirchner, Simon Koch, Noah Kamangar, David Klein, Martin Johns
Opublikowane w: Proceedings on Privacy Enhancing Technologies, Numer 2024, 2024, Strona(/y) 674-691, ISSN 2299-0984
Wydawca: Petsymposium
DOI: 10.56553/popets-2024-0099

Expanding the Measurement of Culture with a Sample of Two Billion Humans (odnośnik otworzy się w nowym oknie)

Autorzy: Nick Obradovich, Ömer Özak, Ignacio Martín, Ignacio Ortuño-Ortín, Edmond Awad, Manuel Cebrián, Rubén Cuevas, Klaus Desmet, Iyad Rahwan, Ángel Cuevas
Opublikowane w: Journal of the Royal Society Interface, 2022, ISSN 1742-5689
Wydawca: The Royal Society
DOI: 10.3386/w27827

A new methodology to measure faultlines at scale leveraging digital traces (odnośnik otworzy się w nowym oknie)

Autorzy: Amir Mehrjoo, Rubén Cuevas, Ángel Cuevas
Opublikowane w: EPJ Data Science, Numer 11, 2023, ISSN 2193-1127
Wydawca: Springer Nature SharedIt
DOI: 10.1140/epjds/s13688-022-00350-w

Learning Type Inference for Enhanced Dataflow Analysis (odnośnik otworzy się w nowym oknie)

Autorzy: Lukas Seidel, Sedick David Baker Effendi, Xavier Pinho, Konrad Rieck, Brink van der Merwe, Fabian Yamaguchi
Opublikowane w: Lecture Notes in Computer Science, Computer Security – ESORICS 2023, 2024, Strona(/y) 184-203
Wydawca: Springer Nature Switzerland
DOI: 10.1007/978-3-031-51482-1_10

ModSec-Learn: Boosting ModSecurity with Machine Learning (odnośnik otworzy się w nowym oknie)

Autorzy: Christian Scano, Giuseppe Floris, Biagio Montaruli, Luca Demetrio, Andrea Valenza, Luca Compagna, Davide Ariu, Luca Piras, Davide Balzarotti, Battista Biggio
Opublikowane w: Computer Science > Machine Learning, 2024
Wydawca: arXiv e-prints
DOI: 10.48550/arxiv.2406.13547

Certified Adversarial Robustness of Machine Learning-based Malware Detectors via (De)Randomized Smoothing (odnośnik otworzy się w nowym oknie)

Autorzy: Daniel Gibert, Luca Demetrio, Giulio Zizzo, Quan Le, Jordi Planes, Battista Biggio
Opublikowane w: Computer Science > Cryptography and Security, 2024
Wydawca: arXiv e-prints
DOI: 10.48550/arxiv.2405.00392

Adversarial ModSecurity: Countering Adversarial SQL Injections with Robust Machine Learning (odnośnik otworzy się w nowym oknie)

Autorzy: Montaruli, Biagio; Demetrio, Luca; Valenza, Andrea; Compagna, Luca; Ariu, Davide; Piras, Luca; Balzarotti, Davide; Biggio, Battista
Opublikowane w: Computer Science - Machine Learning, Numer 3, 2023
Wydawca: arXiv e-prints
DOI: 10.48550/arxiv.2308.04964

Rag and roll: An end-to-end evaluation of indirect prompt manipulations in llm-based application frameworks (odnośnik otworzy się w nowym oknie)

Autorzy: De Stefano, Gianluca; Pellegrino, Giancarlo; Schönherr, Lea
Opublikowane w: Computer Science > Cryptography and Security, 2024
Wydawca: arXiv e-prints
DOI: 10.48550/arxiv.2408.05025

AttackBench: Evaluating Gradient-based Attacks for Adversarial Examples (odnośnik otworzy się w nowym oknie)

Autorzy: Cinà, Antonio Emanuele; Rony, Jérôme; Pintor, Maura; Demetrio, Luca; Demontis, Ambra; Biggio, Battista; Ayed, Ismail Ben; Roli, Fabio
Opublikowane w: Computer Science > Machine Learning, 2024
Wydawca: arXiv preprint
DOI: 10.48550/arxiv.2404.19460

Wyszukiwanie danych OpenAIRE...

Podczas wyszukiwania danych OpenAIRE wystąpił błąd

Brak wyników

Moja broszura 0 0