SBOM.EXE: Countering Dynamic Code Injection based on Software Bill of Materials in Java
Fuente:
arXiv
Salvato in:
| Autori principali: | Sharma, Aman, Wittlinger, Martin, Baudry, Benoit, Monperrus, Martin |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2024
|
| Soggetti: | |
| Accesso online: | |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
Maven-Hijack: Software Supply Chain Attack Exploiting Packaging Order
di: Reyes, Frank, et al.
Pubblicazione: (2024)
di: Reyes, Frank, et al.
Pubblicazione: (2024)
zkSBOM: Privacy-Preserving SBOM Sharing with Zero-Knowledge Sets
di: Sorger, Tom, et al.
Pubblicazione: (2026)
di: Sorger, Tom, et al.
Pubblicazione: (2026)
Dirty-Waters: Detecting Software Supply Chain Smells
di: Liu, Raphina, et al.
Pubblicazione: (2024)
di: Liu, Raphina, et al.
Pubblicazione: (2024)
Maven-Lockfile: High Integrity Rebuild of Past Java Releases
di: Schmid, Larissa, et al.
Pubblicazione: (2025)
di: Schmid, Larissa, et al.
Pubblicazione: (2025)
Classport: Designing Runtime Dependency Introspection for Java
di: Cofano, Serena, et al.
Pubblicazione: (2025)
di: Cofano, Serena, et al.
Pubblicazione: (2025)
Software Supply Chain Smells: Lightweight Analysis for Secure Dependency Management
di: Schmid, Larissa, et al.
Pubblicazione: (2026)
di: Schmid, Larissa, et al.
Pubblicazione: (2026)
Software Supply Chain Security of Web3
di: Monperrus, Martin
Pubblicazione: (2025)
di: Monperrus, Martin
Pubblicazione: (2025)
Causes and Canonicalization of Unreproducible Builds in Java
di: Sharma, Aman, et al.
Pubblicazione: (2025)
di: Sharma, Aman, et al.
Pubblicazione: (2025)
Verifiable Provenance of Software Artifacts with Zero-Knowledge Compilation
di: Ron, Javier, et al.
Pubblicazione: (2026)
di: Ron, Javier, et al.
Pubblicazione: (2026)
GoLeash: Mitigating Golang Software Supply Chain Attacks with Runtime Policy Enforcement
di: Cesarano, Carmine, et al.
Pubblicazione: (2025)
di: Cesarano, Carmine, et al.
Pubblicazione: (2025)
Software Bills of Materials in Maven Central
di: Gamage, Yogya, et al.
Pubblicazione: (2025)
di: Gamage, Yogya, et al.
Pubblicazione: (2025)
A Practical Solution to Systematically Monitor Inconsistencies in SBOM-based Vulnerability Scanners
di: Rosso, Martin, et al.
Pubblicazione: (2025)
di: Rosso, Martin, et al.
Pubblicazione: (2025)
VeriSBOM: Secure and Verifiable SBOM Sharing Via Zero-Knowledge Proofs
di: Castiglione, Gianpietro, et al.
Pubblicazione: (2026)
di: Castiglione, Gianpietro, et al.
Pubblicazione: (2026)
Unpacking Security Scanners for GitHub Actions Workflows
di: Fares, Madjda, et al.
Pubblicazione: (2026)
di: Fares, Madjda, et al.
Pubblicazione: (2026)
UniBOM -- A Unified SBOM Analysis and Visualisation Tool for IoT Systems and Beyond
di: Safronov, Vadim, et al.
Pubblicazione: (2025)
di: Safronov, Vadim, et al.
Pubblicazione: (2025)
Software Bill of Materials in Software Supply Chain Security A Systematic Literature Review
di: O'Donoghue, Eric, et al.
Pubblicazione: (2025)
di: O'Donoghue, Eric, et al.
Pubblicazione: (2025)
Proving and Rewarding Client Diversity to Strengthen Resilience of Blockchain Networks
di: Ron, Javier, et al.
Pubblicazione: (2024)
di: Ron, Javier, et al.
Pubblicazione: (2024)
On-Chain Analysis of Smart Contract Dependency Risks on Ethereum
di: Jin, Monica, et al.
Pubblicazione: (2025)
di: Jin, Monica, et al.
Pubblicazione: (2025)
Serializing Java Objects in Plain Code
di: Wachter, Julian, et al.
Pubblicazione: (2024)
di: Wachter, Julian, et al.
Pubblicazione: (2024)
Automating SBOM Generation with Zero-Shot Semantic Similarity
di: Pereira, Devin, et al.
Pubblicazione: (2024)
di: Pereira, Devin, et al.
Pubblicazione: (2024)
SBOM Generation Tools in the Python Ecosystem: an In-Detail Analysis
di: Cofano, Serena, et al.
Pubblicazione: (2024)
di: Cofano, Serena, et al.
Pubblicazione: (2024)
SBOMproof: Beyond Alleged SBOM Compliance for Supply Chain Security of Container Images
di: Bufalino, Jacopo, et al.
Pubblicazione: (2025)
di: Bufalino, Jacopo, et al.
Pubblicazione: (2025)
FLAMES: Fine-tuning LLMs to Synthesize Invariants for Smart Contract Security
di: Eshghie, Mojtaba, et al.
Pubblicazione: (2025)
di: Eshghie, Mojtaba, et al.
Pubblicazione: (2025)
VDGraph: A Graph-Theoretic Approach to Unlock Insights from SBOM and SCA Data
di: Xia, Howell, et al.
Pubblicazione: (2025)
di: Xia, Howell, et al.
Pubblicazione: (2025)
Towards Predicting Multi-Vulnerability Attack Chains in Software Supply Chains from Software Bill of Materials Graphs
di: Baird, Laura, et al.
Pubblicazione: (2026)
di: Baird, Laura, et al.
Pubblicazione: (2026)
PoCo: Agentic Proof-of-Concept Exploit Generation for Smart Contracts
di: Andersson, Vivi, et al.
Pubblicazione: (2025)
di: Andersson, Vivi, et al.
Pubblicazione: (2025)
Fakeium: A Dynamic Execution Environment for JavaScript Program Analysis
di: Moreno, José Miguel, et al.
Pubblicazione: (2024)
di: Moreno, José Miguel, et al.
Pubblicazione: (2024)
Sleeping Giants -- Activating Dormant Java Deserialization Gadget Chains through Stealthy Code Changes
di: Kreyssig, Bruno, et al.
Pubblicazione: (2025)
di: Kreyssig, Bruno, et al.
Pubblicazione: (2025)
Beyond Metadata: Code-centric and Usage-based Analysis of Known Vulnerabilities in Open-source Software
di: Ponta, Serena E., et al.
Pubblicazione: (2018)
di: Ponta, Serena E., et al.
Pubblicazione: (2018)
Privacy Bills of Materials: A Transparent Privacy Information Inventory for Collaborative Privacy Notice Generation in Mobile App Development
di: Tao, Zhen, et al.
Pubblicazione: (2025)
di: Tao, Zhen, et al.
Pubblicazione: (2025)
"Your AI, My Shell": Demystifying Prompt Injection Attacks on Agentic AI Coding Editors
di: Liu, Yue, et al.
Pubblicazione: (2025)
di: Liu, Yue, et al.
Pubblicazione: (2025)
Give LLMs a Security Course: Securing Retrieval-Augmented Code Generation via Knowledge Injection
di: Lin, Bo, et al.
Pubblicazione: (2025)
di: Lin, Bo, et al.
Pubblicazione: (2025)
Establishing Provenance Before Coding: Traditional and Next-Gen Software Signing
di: Schorlemmer, Taylor R., et al.
Pubblicazione: (2024)
di: Schorlemmer, Taylor R., et al.
Pubblicazione: (2024)
Evaluating Cryptographic API Misuse Detectors for Go
di: Andersson, Vivi, et al.
Pubblicazione: (2026)
di: Andersson, Vivi, et al.
Pubblicazione: (2026)
PatchFuzz: Patch Fuzzing for JavaScript Engines
di: Wang, Junjie, et al.
Pubblicazione: (2025)
di: Wang, Junjie, et al.
Pubblicazione: (2025)
Bytecode-centric Detection of Known-to-be-vulnerable Dependencies in Java Projects
di: Schott, Stefan, et al.
Pubblicazione: (2025)
di: Schott, Stefan, et al.
Pubblicazione: (2025)
PPT4J: Patch Presence Test for Java Binaries
di: Pan, Zhiyuan, et al.
Pubblicazione: (2023)
di: Pan, Zhiyuan, et al.
Pubblicazione: (2023)
A Comprehensive Study on the Impact of Vulnerable Dependencies on Open-Source Software
di: Kumar, Shree Hari Bittugondanahalli Indra, et al.
Pubblicazione: (2025)
di: Kumar, Shree Hari Bittugondanahalli Indra, et al.
Pubblicazione: (2025)
The Code the World Depends On: A First Look at Technology Makers' Open Source Software Dependencies
di: Patrick, Cadence, et al.
Pubblicazione: (2024)
di: Patrick, Cadence, et al.
Pubblicazione: (2024)
Challenging Machine Learning Algorithms in Predicting Vulnerable JavaScript Functions
di: Ferenc, Rudolf, et al.
Pubblicazione: (2024)
di: Ferenc, Rudolf, et al.
Pubblicazione: (2024)
Documenti analoghi
-
Maven-Hijack: Software Supply Chain Attack Exploiting Packaging Order
di: Reyes, Frank, et al.
Pubblicazione: (2024) -
zkSBOM: Privacy-Preserving SBOM Sharing with Zero-Knowledge Sets
di: Sorger, Tom, et al.
Pubblicazione: (2026) -
Dirty-Waters: Detecting Software Supply Chain Smells
di: Liu, Raphina, et al.
Pubblicazione: (2024) -
Maven-Lockfile: High Integrity Rebuild of Past Java Releases
di: Schmid, Larissa, et al.
Pubblicazione: (2025) -
Classport: Designing Runtime Dependency Introspection for Java
di: Cofano, Serena, et al.
Pubblicazione: (2025)