From Struggle to Simplicity with a Usable and Secure API for Encryption in Java
Fuente:
arXiv
Salvato in:
| Autori principali: | Firouzi, Ehsan, Mansuri, Ammar, Ghafari, Mohammad, Kaveh, Maziar |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2024
|
| Soggetti: | |
| Accesso online: | |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
LLM Security Guard for Code
di: Kavian, Arya, et al.
Pubblicazione: (2024)
di: Kavian, Arya, et al.
Pubblicazione: (2024)
Time to Separate from StackOverflow and Match with ChatGPT for Encryption
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024)
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024)
Think Broad, Act Narrow: CWE Identification with Multi-Agent Large Language Models
di: Sayagh, Mohammed, et al.
Pubblicazione: (2025)
di: Sayagh, Mohammed, et al.
Pubblicazione: (2025)
R+R: Reassessing Java Security API Misuse in Current LLMs: A Replication on JCA and JSSE APIs with External Security Knowledge
di: Lu, Tianhe, et al.
Pubblicazione: (2026)
di: Lu, Tianhe, et al.
Pubblicazione: (2026)
Persistent Human Feedback, LLMs, and Static Analyzers for Secure Code Generation and Vulnerability Detection
di: Firouzi, Ehsan, et al.
Pubblicazione: (2026)
di: Firouzi, Ehsan, et al.
Pubblicazione: (2026)
Generating API Parameter Security Rules with LLM for API Misuse Detection
di: Liu, Jinghua, et al.
Pubblicazione: (2024)
di: Liu, Jinghua, et al.
Pubblicazione: (2024)
Gameful Introduction to Cryptography for Dyslexic Students
di: Rahartomo, Argianto, et al.
Pubblicazione: (2024)
di: Rahartomo, Argianto, et al.
Pubblicazione: (2024)
Automated Testing of Broken Authentication Vulnerabilities in Web APIs with AuthREST
di: Corradini, Davide, et al.
Pubblicazione: (2025)
di: Corradini, Davide, et al.
Pubblicazione: (2025)
GraphQLer: Enhancing GraphQL Security with Context-Aware API Testing
di: Tsai, Omar, et al.
Pubblicazione: (2025)
di: Tsai, Omar, et al.
Pubblicazione: (2025)
Benchmarking Prompt Engineering Techniques for Secure Code Generation with GPT Models
di: Bruni, Marc, et al.
Pubblicazione: (2025)
di: Bruni, Marc, et al.
Pubblicazione: (2025)
From Obfuscated to Obvious: A Comprehensive JavaScript Deobfuscation Tool for Security Analysis
di: Zhou, Dongchao, et al.
Pubblicazione: (2025)
di: Zhou, Dongchao, et al.
Pubblicazione: (2025)
What's in a Package? Getting Visibility Into Dependencies Using Security-Sensitive API Calls
di: Rahman, Imranur, et al.
Pubblicazione: (2024)
di: Rahman, Imranur, et al.
Pubblicazione: (2024)
Can Developers rely on LLMs for Secure IaC Development?
di: Firouzi, Ehsan, et al.
Pubblicazione: (2026)
di: Firouzi, Ehsan, et al.
Pubblicazione: (2026)
Secure Conformance Checking using Token-based Replay and Homomorphic Encryption
di: Rodríguez-Flores, Luis-Armando, et al.
Pubblicazione: (2026)
di: Rodríguez-Flores, Luis-Armando, et al.
Pubblicazione: (2026)
Metaverse Security and Privacy Research: A Systematic Review
di: Rahartomo, Argianto, et al.
Pubblicazione: (2025)
di: Rahartomo, Argianto, et al.
Pubblicazione: (2025)
LightSC: The Making of a Usable Security Classification Tool for DevSecOps
di: Shrestha, Manish, et al.
Pubblicazione: (2024)
di: Shrestha, Manish, et al.
Pubblicazione: (2024)
Mutation-based Evaluation of Cryptographic API Misuse Detectors
di: Ami, Amit Seal, et al.
Pubblicazione: (2021)
di: Ami, Amit Seal, et al.
Pubblicazione: (2021)
Comparing Effectiveness and Efficiency of Interactive Application Security Testing (IAST) and Runtime Application Self-Protection (RASP) Tools in a Large Java-based System
di: Seth, Aishwarya, et al.
Pubblicazione: (2023)
di: Seth, Aishwarya, et al.
Pubblicazione: (2023)
Classport: Designing Runtime Dependency Introspection for Java
di: Cofano, Serena, et al.
Pubblicazione: (2025)
di: Cofano, Serena, et al.
Pubblicazione: (2025)
When Specifications Meet Reality: Uncovering API Inconsistencies in Ethereum Infrastructure
di: Ma, Jie, et al.
Pubblicazione: (2026)
di: Ma, Jie, et al.
Pubblicazione: (2026)
PatchFuzz: Patch Fuzzing for JavaScript Engines
di: Wang, Junjie, et al.
Pubblicazione: (2025)
di: Wang, Junjie, et al.
Pubblicazione: (2025)
Enhancing REST API Fuzzing with Access Policy Violation Checks and Injection Attacks
di: Sahin, Omur, et al.
Pubblicazione: (2026)
di: Sahin, Omur, et al.
Pubblicazione: (2026)
Secure Coding with AI -- From Detection to Repair
di: Belozerov, Vladislav, et al.
Pubblicazione: (2025)
di: Belozerov, Vladislav, et al.
Pubblicazione: (2025)
Bytecode-centric Detection of Known-to-be-vulnerable Dependencies in Java Projects
di: Schott, Stefan, et al.
Pubblicazione: (2025)
di: Schott, Stefan, et al.
Pubblicazione: (2025)
PPT4J: Patch Presence Test for Java Binaries
di: Pan, Zhiyuan, et al.
Pubblicazione: (2023)
di: Pan, Zhiyuan, et al.
Pubblicazione: (2023)
Maven-Lockfile: High Integrity Rebuild of Past Java Releases
di: Schmid, Larissa, et al.
Pubblicazione: (2025)
di: Schmid, Larissa, et al.
Pubblicazione: (2025)
A Holistic Approach to E-Commerce Innovation: Redefining Security and User Experience
di: Akash, Mohammad Olid Ali, et al.
Pubblicazione: (2025)
di: Akash, Mohammad Olid Ali, et al.
Pubblicazione: (2025)
Exploring Security Practices in Infrastructure as Code: An Empirical Study
di: Verdet, Alexandre, et al.
Pubblicazione: (2023)
di: Verdet, Alexandre, et al.
Pubblicazione: (2023)
Does the Vulnerability Threaten Our Projects? Automated Vulnerable API Detection for Third-Party Libraries
di: Zhang, Fangyuan, et al.
Pubblicazione: (2024)
di: Zhang, Fangyuan, et al.
Pubblicazione: (2024)
BacAlarm: Mining and Simulating Composite API Traffic to Prevent Broken Access Control Violations
di: Yang, Yanjing, et al.
Pubblicazione: (2025)
di: Yang, Yanjing, et al.
Pubblicazione: (2025)
Challenging Machine Learning Algorithms in Predicting Vulnerable JavaScript Functions
di: Ferenc, Rudolf, et al.
Pubblicazione: (2024)
di: Ferenc, Rudolf, et al.
Pubblicazione: (2024)
Fakeium: A Dynamic Execution Environment for JavaScript Program Analysis
di: Moreno, José Miguel, et al.
Pubblicazione: (2024)
di: Moreno, José Miguel, et al.
Pubblicazione: (2024)
Uncovering Hidden Inclusions of Vulnerable Dependencies in Real-World Java Projects
di: Schott, Stefan, et al.
Pubblicazione: (2026)
di: Schott, Stefan, et al.
Pubblicazione: (2026)
Coverage-Guided Multi-Agent Harness Generation for Java Library Fuzzing
di: Loose, Nils, et al.
Pubblicazione: (2026)
di: Loose, Nils, et al.
Pubblicazione: (2026)
Teaching an Old LLM Secure Coding: Localized Preference Optimization on Distilled Preferences
di: Hasan, Mohammad Saqib, et al.
Pubblicazione: (2025)
di: Hasan, Mohammad Saqib, et al.
Pubblicazione: (2025)
SBOM.EXE: Countering Dynamic Code Injection based on Software Bill of Materials in Java
di: Sharma, Aman, et al.
Pubblicazione: (2024)
di: Sharma, Aman, et al.
Pubblicazione: (2024)
Static Semantics Reconstruction for Enhancing JavaScript-WebAssembly Multilingual Malware Detection
di: Xia, Yifan, et al.
Pubblicazione: (2023)
di: Xia, Yifan, et al.
Pubblicazione: (2023)
Insecure Ingredients? Exploring Dependency Update Patterns of Bundled JavaScript Packages on the Web
di: Swierzy, Ben, et al.
Pubblicazione: (2025)
di: Swierzy, Ben, et al.
Pubblicazione: (2025)
A Large-scale Empirical Study on the Generalizability of Disclosed Java Library Vulnerability Exploits
di: Chen, Zirui, et al.
Pubblicazione: (2026)
di: Chen, Zirui, et al.
Pubblicazione: (2026)
Mobile App Security Trends and Topics: An Examination of Questions From Stack Overflow
di: Huo, Timothy, et al.
Pubblicazione: (2024)
di: Huo, Timothy, et al.
Pubblicazione: (2024)
Documenti analoghi
-
LLM Security Guard for Code
di: Kavian, Arya, et al.
Pubblicazione: (2024) -
Time to Separate from StackOverflow and Match with ChatGPT for Encryption
di: Firouzi, Ehsan, et al.
Pubblicazione: (2024) -
Think Broad, Act Narrow: CWE Identification with Multi-Agent Large Language Models
di: Sayagh, Mohammed, et al.
Pubblicazione: (2025) -
R+R: Reassessing Java Security API Misuse in Current LLMs: A Replication on JCA and JSSE APIs with External Security Knowledge
di: Lu, Tianhe, et al.
Pubblicazione: (2026) -
Persistent Human Feedback, LLMs, and Static Analyzers for Secure Code Generation and Vulnerability Detection
di: Firouzi, Ehsan, et al.
Pubblicazione: (2026)