A Mixed-Methods Study of Open-Source Software Maintainers On Vulnerability Management and Platform Security Features
Fuente:
arXiv
Salvato in:
| Autori principali: | Ayala, Jessy, Tung, Yu-Jye, Garcia, Joshua |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2024
|
| Soggetti: | |
| Accesso online: | |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
Investigating Vulnerability Disclosures in Open-Source Software Using Bug Bounty Reports and Security Advisories
di: Ayala, Jessy, et al.
Pubblicazione: (2025)
di: Ayala, Jessy, et al.
Pubblicazione: (2025)
A Deep Dive Into How Open-Source Project Maintainers Review and Resolve Bug Bounty Reports
di: Ayala, Jessy, et al.
Pubblicazione: (2024)
di: Ayala, Jessy, et al.
Pubblicazione: (2024)
A Comprehensive Study on the Impact of Vulnerable Dependencies on Open-Source Software
di: Kumar, Shree Hari Bittugondanahalli Indra, et al.
Pubblicazione: (2025)
di: Kumar, Shree Hari Bittugondanahalli Indra, et al.
Pubblicazione: (2025)
Static Security Vulnerability Scanning of Proprietary and Open-Source Software: An Adaptable Process with Variants and Results
di: Cusick, James J.
Pubblicazione: (2025)
di: Cusick, James J.
Pubblicazione: (2025)
Tracing Vulnerability Propagation Across Open Source Software Ecosystems
di: Ruohonen, Jukka, et al.
Pubblicazione: (2025)
di: Ruohonen, Jukka, et al.
Pubblicazione: (2025)
LLM-Enabled Open-Source Systems in the Wild: An Empirical Study of Vulnerabilities in GitHub Security Advisories
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
Detecting Protracted Vulnerabilities in Open Source Projects
di: Sridharkumar, Arjun, et al.
Pubblicazione: (2026)
di: Sridharkumar, Arjun, et al.
Pubblicazione: (2026)
A Manually-Curated Dataset of Fixes to Vulnerabilities of Open-Source Software
di: Ponta, Serena E., et al.
Pubblicazione: (2019)
di: Ponta, Serena E., et al.
Pubblicazione: (2019)
Generating Proof-of-Vulnerability Tests to Help Enhance the Security of Complex Software
di: Kanchi, Shravya, et al.
Pubblicazione: (2026)
di: Kanchi, Shravya, et al.
Pubblicazione: (2026)
An Overview of Cyber Security Funding for Open Source Software
di: Ruohonen, Jukka, et al.
Pubblicazione: (2024)
di: Ruohonen, Jukka, et al.
Pubblicazione: (2024)
An Empirical Study on the Security Vulnerabilities of GPTs
di: Wu, Tong, et al.
Pubblicazione: (2025)
di: Wu, Tong, et al.
Pubblicazione: (2025)
Bridging the Gap: A Study of AI-based Vulnerability Management between Industry and Academia
di: Wan, Shengye, et al.
Pubblicazione: (2024)
di: Wan, Shengye, et al.
Pubblicazione: (2024)
An Analysis of Malicious Packages in Open-Source Software in the Wild
di: Zhou, Xiaoyan, et al.
Pubblicazione: (2024)
di: Zhou, Xiaoyan, et al.
Pubblicazione: (2024)
A Comparison of Vulnerability Feature Extraction Methods from Textual Attack Patterns
di: Othman, Refat, et al.
Pubblicazione: (2024)
di: Othman, Refat, et al.
Pubblicazione: (2024)
Unlocking Reproducibility: Automating re-Build Process for Open-Source Software
di: Hassanshahi, Behnaz, et al.
Pubblicazione: (2025)
di: Hassanshahi, Behnaz, et al.
Pubblicazione: (2025)
Vulnerability Patching Across Software Products and Software Components: A Case Study of Red Hat's Product Portfolio
di: Ruohonen, Jukka, et al.
Pubblicazione: (2025)
di: Ruohonen, Jukka, et al.
Pubblicazione: (2025)
VERCATION: Precise Vulnerable Open-source Software Version Identification based on Static Analysis and LLM
di: Cheng, Yiran, et al.
Pubblicazione: (2024)
di: Cheng, Yiran, et al.
Pubblicazione: (2024)
Beyond Metadata: Code-centric and Usage-based Analysis of Known Vulnerabilities in Open-source Software
di: Ponta, Serena E., et al.
Pubblicazione: (2018)
di: Ponta, Serena E., et al.
Pubblicazione: (2018)
A Large-scale Fine-grained Analysis of Packages in Open-Source Software Ecosystems
di: Zhou, Xiaoyan, et al.
Pubblicazione: (2024)
di: Zhou, Xiaoyan, et al.
Pubblicazione: (2024)
A Study on Mixup-Inspired Augmentation Methods for Software Vulnerability Detection
di: Daneshvar, Seyed Shayan, et al.
Pubblicazione: (2025)
di: Daneshvar, Seyed Shayan, et al.
Pubblicazione: (2025)
Broken Quantum: A Systematic Formal Verification Study of Security Vulnerabilities Across the Open-Source Quantum Computing Simulator Ecosystem
di: Blain, Dominik
Pubblicazione: (2026)
di: Blain, Dominik
Pubblicazione: (2026)
Can Highlighting Help GitHub Maintainers Track Security Fixes?
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
Software Supply Chain Smells: Lightweight Analysis for Secure Dependency Management
di: Schmid, Larissa, et al.
Pubblicazione: (2026)
di: Schmid, Larissa, et al.
Pubblicazione: (2026)
Challenges in Developing Secure Software -- Results of an Interview Study in the German Software Industry
di: Mattukat, Alex R., et al.
Pubblicazione: (2025)
di: Mattukat, Alex R., et al.
Pubblicazione: (2025)
Software Vulnerability Prediction in Low-Resource Languages: An Empirical Study of CodeBERT and ChatGPT
di: Le, Triet H. M., et al.
Pubblicazione: (2024)
di: Le, Triet H. M., et al.
Pubblicazione: (2024)
An Exploratory Study on the Engineering of Security Features
di: Hermann, Kevin, et al.
Pubblicazione: (2025)
di: Hermann, Kevin, et al.
Pubblicazione: (2025)
Tracking Down Software Cluster Bombs: A Current State Analysis of the Free/Libre and Open Source Software (FLOSS) Ecosystem
di: Tatschner, Stefan, et al.
Pubblicazione: (2025)
di: Tatschner, Stefan, et al.
Pubblicazione: (2025)
The Code the World Depends On: A First Look at Technology Makers' Open Source Software Dependencies
di: Patrick, Cadence, et al.
Pubblicazione: (2024)
di: Patrick, Cadence, et al.
Pubblicazione: (2024)
ARMS: A Vision for Actor Reputation Metric Systems in the Open-Source Software Supply Chain
di: Kalu, Kelechi G., et al.
Pubblicazione: (2025)
di: Kalu, Kelechi G., et al.
Pubblicazione: (2025)
A Data-Mining Based Study of Security Vulnerability Types and Their Mitigation in Different Languages
di: Antal, Gábor, et al.
Pubblicazione: (2024)
di: Antal, Gábor, et al.
Pubblicazione: (2024)
Security study based on the Chatgptplugin system: ldentifying Security Vulnerabilities
di: Ren, Ruomai
Pubblicazione: (2025)
di: Ren, Ruomai
Pubblicazione: (2025)
An Industry Interview Study of Software Signing for Supply Chain Security
di: Kalu, Kelechi G., et al.
Pubblicazione: (2024)
di: Kalu, Kelechi G., et al.
Pubblicazione: (2024)
Game Rewards Vulnerabilities: Software Vulnerability Detection with Zero-Sum Game and Prototype Learning
di: Wen, Xin-Cheng, et al.
Pubblicazione: (2024)
di: Wen, Xin-Cheng, et al.
Pubblicazione: (2024)
Deep Learning Aided Software Vulnerability Detection: A Survey
di: Uddin, Md Nizam, et al.
Pubblicazione: (2025)
di: Uddin, Md Nizam, et al.
Pubblicazione: (2025)
SHERLOCK: A Deep Learning Approach To Detect Software Vulnerabilities
di: Jawwadh, Saadh, et al.
Pubblicazione: (2025)
di: Jawwadh, Saadh, et al.
Pubblicazione: (2025)
Towards Robust Detection of Open Source Software Supply Chain Poisoning Attacks in Industry Environments
di: Zheng, Xinyi, et al.
Pubblicazione: (2024)
di: Zheng, Xinyi, et al.
Pubblicazione: (2024)
Evaluating Software Supply Chain Security in Research Software
di: Hegewald, Richard, et al.
Pubblicazione: (2025)
di: Hegewald, Richard, et al.
Pubblicazione: (2025)
Software Security in Software-Defined Networking: A Systematic Literature Review
di: Diouf, Moustapha Awwalou, et al.
Pubblicazione: (2025)
di: Diouf, Moustapha Awwalou, et al.
Pubblicazione: (2025)
Fixing Security Vulnerabilities with AI in OSS-Fuzz
di: Zhang, Yuntong, et al.
Pubblicazione: (2024)
di: Zhang, Yuntong, et al.
Pubblicazione: (2024)
An Introduction to Adaptive Software Security
di: Nia, Mehran Alidoost
Pubblicazione: (2023)
di: Nia, Mehran Alidoost
Pubblicazione: (2023)
Documenti analoghi
-
Investigating Vulnerability Disclosures in Open-Source Software Using Bug Bounty Reports and Security Advisories
di: Ayala, Jessy, et al.
Pubblicazione: (2025) -
A Deep Dive Into How Open-Source Project Maintainers Review and Resolve Bug Bounty Reports
di: Ayala, Jessy, et al.
Pubblicazione: (2024) -
A Comprehensive Study on the Impact of Vulnerable Dependencies on Open-Source Software
di: Kumar, Shree Hari Bittugondanahalli Indra, et al.
Pubblicazione: (2025) -
Static Security Vulnerability Scanning of Proprietary and Open-Source Software: An Adaptable Process with Variants and Results
di: Cusick, James J.
Pubblicazione: (2025) -
Tracing Vulnerability Propagation Across Open Source Software Ecosystems
di: Ruohonen, Jukka, et al.
Pubblicazione: (2025)