<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		
		<title>Arbeitsgruppe Systemsicherheit: Aktuelle Meldungen</title>
		<link>https://syssec.informatik.uni-due.de/</link>
		<description>Aktuelle Meldungen für: Arbeitsgruppe Systemsicherheit, Universität Duisburg-Essen</description>
		<language>de</language>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Thu, 26 Feb 2026 10:02:28 +0100</lastBuildDate>
		
		
		<item>
			<title>Sicherheitssystem Brigade auf ACNS veröffentlicht</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/sicherheitssystem-brigade-auf-acns-veroeffentlicht-25325/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/sicherheitssystem-brigade-auf-acns-veroeffentlicht-25325/?no_cache=1</guid>
			<description>Das neue Sicherheitssystem Brigade erlaubt die automatisierte Überwachung und Erkennung von bösartigen Transaktionen in Blockchain-Plattformen die auf sogenannten Cross-Chain Brücken und Protokolle aufsetzen.</description>
			<content:encoded><![CDATA[<p>In der Blockchain-Welt sind Cross-Chain-Brücken der Motor für Technologien der Dezentralen Finanzen (DeFi). Sie ermöglichen den Austausch von Vermögenswerten zwischen verschiedenen Blockchain-Technologien, ohne dass eine zentrale Vermittlungsstelle erforderlich ist.</p>
<p>Unsere Forschungsarbeit zu <strong>Brigade</strong> adressiert eines der derzeit größten Sicherheitsprobleme dezentraler Systeme: die hohe Komplexität und Anfälligkeit von Cross-Chain-Bridges und deren Protokollen. In den vergangenen Jahren war die Cross-Chain-Infrastruktur für einen erheblichen Anteil der größten Sicherheitsvorfälle verantwortlich, da Angreifer komplexe Wechselwirkungen zwischen mehreren Blockchains ausnutzen. Brigade setzt genau hier an, indem es Cross-Chain-Transaktionen kontinuierlich überwacht, relevante On-Chain- und Off-Chain-Ereignisse korreliert und bösartiges Verhalten automatisiert identifiziert. Das System kann ohne Änderungen an bestehenden Protokollen implementiert werden, die bereits genutzt werden.</p>
<p>In einer umfassenden retrospektiven Analyse realer Cross-Chain-Angriffe konnten wir zeigen, dass Brigade Angriffe mit einem Gesamtschaden von rund <strong>4 Milliarden US-Dollar</strong> erfolgreich erkennt. Diese Ergebnisse unterstreichen das Potenzial automatisierter, ganzheitlicher Sicherheitsüberwachung für dezentrale Finanz- und Cross-Chain-Systeme.</p>
<p>Die Konzeption und Evaluation von Brigade werden auf der <strong>24th </strong>I<strong>nternational Conference on Applied Cryptography and Network Security (ACNS)</strong> 2026 in New York präsentiert.</p>
<p>Die ursprüngliche Idee für Brigade entstand aus der Masterarbeit von <strong>Pascal Winkler</strong>, die im Rahmen des Dies Academicus ausgezeichnet wurde.</p>]]></content:encoded>
			
			
			<pubDate>Thu, 26 Feb 2026 10:02:28 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Exzellenzcluster CASA wird für weitere sieben Jahre gefördert</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/exzellenzcluster-casa-wird-fuer-weitere-sieben-jahre-gefoerdert-24922/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/exzellenzcluster-casa-wird-fuer-weitere-sieben-jahre-gefoerdert-24922/?no_cache=1</guid>
			<description>Große Freude bei den IT-Sicherheitsforschern des Ruhrgebiets. Die Exzellenzkommission hat die Verlängerung des Exzellenzclusters CASA bewilligt. Prof. Dr. Lucas Davi vom Lehrstuhl Systemsicherheit ist als Principal Investigator (PI) mit dabei.</description>
			<content:encoded><![CDATA[<p>Cyberangriffe nehmen weltweit zu – betroffen sind zunehmend Krankenhäuser, öffentliche Einrichtungen und kritische Infrastrukturen. Gleichzeitig verschärfen staatlich gesteuerte Angriffe die Bedrohungslage: Sie zielen auf demokratische Prozesse und gefährden die Sicherheit und das Wohlergehen der Gesellschaft.</p>
<p>Um diesen Herausforderungen wirksam zu begegnen, entwickelt der Exzellenzcluster <strong>CASA</strong> unter dem Titel „<strong>Securing the Digital Society</strong>“ innovative Schutzmaßnahmen, die digitale Systeme widerstandsfähiger machen. Der Forschungsansatz ist europaweit einzigartig: CASA verbindet technologische Spitzenforschung mit der Analyse gesellschaftlicher und menschlicher Faktoren der Cybersicherheit. Diese interdisziplinäre Ausrichtung macht CASA zum führenden Zentrum für ganzheitliche IT-Sicherheitsforschung.</p>
<p>Prof. Dr. Lucas Davi, Direktor von paluno – The Ruhr Institute for Software Technology bringt seine Expertise im Bereich der System- und Softwaresicherheit ein. „In CASA entwickeln wir neuartige Sicherheitslösungen, die bei realistischen Angriffsszenarien zuverlässig greifen – ohne die Performanz der Systeme auszubremsen“, erklärt er. „Dabei denken wir IT-Sicherheit auf allen Systemebenen: von Schutzmaßnahmen in der Hardware bis zur Aufdeckung von Schwachstellen in dezentral verteilten Apps.“</p>
<p>CASA ist am Horst-Görtz-Institut für IT-Sicherheit der Ruhr-Universität Bochum beheimatet. Weitere betiligte Institutionen sind das Max-Planck-Institut für Sicherheit und Privatsphäre in Bochum, die Technische Universität Berlin, die Universität Bonn sowie die Universität Duisburg-Essen. Die Förderung durch die Deutsche Forschungsgemeinschaft (DFG) begann am 1. Januar 2019. Nach einer ersten Laufzeit von sieben Jahren wurde der Exzellenzcluster nun bis zum 31. Dezember 2032 verlängert.</p>
<h3>Über die Exzellenzstrategie des Bundes und der Länder</h3>
<p>Mit der „Exzellenzstrategie“ soll der Wissenschaftsstandort Deutschland nachhaltig gestärkt und seine internationale Wettbewerbsfähigkeit weiter verbessert werden. Die Förderlinie „Exzellenzcluster“ dient der projektförmigen Förderung international wettbewerbsfähiger Forschungsfelder in Universitäten bzw. Universitätsverbünden. Die Entwicklung und Durchführung des Verfahrens in dieser Förderlinie hat die DFG übernommen und veröffentlicht regelmäßig aller 7 Jahre eine Ausschreibung.&nbsp;</p>
<p>Weitere Informationen unter: <i>https://www.dfg.de/de/foerderung/foerderinitiativen/exzellenzstrategie</i></p>
<h3>Lesen Sie auch:&nbsp;</h3>
<p><strong>Meldung des Horst-Görtz-Instituts:</strong> <i>https://hgi.rub.de/news/newsarchiv/hgi/exzellenzstrategie-casa-wird-fuer-weitere-sieben-jahre-gefoerdert</i>&nbsp;</p>
<p><strong>Meldung der Universitätsallianz Ruhr</strong>: <i>https://www.uni-due.de/2025-05-22-drei-exzellenzcluster-fuer-das-ruhrgebiet</i></p>]]></content:encoded>
			
			
			<pubDate>Thu, 22 May 2025 20:15:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Wemby entdeckt Sicherheitslücken in WebAssembly</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/wemby-entdeckt-sicherheitsluecken-in-webassembly-24732/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/wemby-entdeckt-sicherheitsluecken-in-webassembly-24732/?no_cache=1</guid>
			<description>WebAssembly bringt immer mehr Anwendungen ins Internet. Doch viele Web-Apps, die WebAssembly nutzen, haben Schwachstellen. Wir haben untersucht, welche Risiken für Nutzer*innen bestehen und entwickelten ein Analyse-Tool, um die Apps sicherer zu machen.
Neben HTML, CSS und JavaScript hat sich...</description>
			<content:encoded><![CDATA[<p>WebAssembly bringt immer mehr Anwendungen ins Internet. Doch viele Web-Apps, die WebAssembly nutzen, haben Schwachstellen. Wir haben untersucht, welche Risiken für Nutzer*innen bestehen und entwickelten ein Analyse-Tool, um die Apps sicherer zu machen.</p>
<p>Neben HTML, CSS und JavaScript hat sich WebAssembly (Wasm) mittlerweile als „vierte Sprache“ des Web etabliert und wird von allen großen Browsern unterstützt. Dies ermöglicht es, Programme in Sprachen wie z.B. C, C++, Go oder Rust zu entwickeln und anschließend als WebAssembly-Modul ohne große Performance-Verluste im Browser laufen zu lassen. Diesen Vorteil nutzen inzwischen viele beliebte Web-Apps, darunter twitch.tv, Google Earth, Adobe Photoshop oder Zoom.</p>
<p>Allerdings birgt die Technologie Sicherheitsrisiken, wie unsere gemeinsame Studie mit der TU Braunschweig zeigt. Wir analysierten knapp 38.000 Domains im Web und stellten fest, dass bei mehr als 77&nbsp;% dieser Domains Daten an die Apps übertragen werden, ohne die Quellen ausreichend zu prüfen.</p>
<p>Wir sehen in dieser Praxis ein großes Sicherheitsrisiko. Falls ein WebAssembly-Modul Fehler enthält, können Hacker diese Schwachstellen ausnutzen und über das Internet schädlichen Code in die Browser der Nutzer*innen einschleusen. &nbsp;</p>
<p>Um dieses Risiko zu verringern, haben wir das Analyse-Tool Wemby entwickelt. Wemby erkennt Speicherfehler von WebAssembly-Modul im Browser. Dabei analysiert das Tool im Vergleich zu bisherigen Methoden viel mehr Code in deutlich weniger Zeit.</p>
<p>Mithilfe von Wemby entdeckten wir unter anderem eine Sicherheitslücke in Zoom, die durch manipulierte Videodaten ausgenutzt werden könnte. Die betroffenen Anbieter wurden informiert, damit sie geeignete Schutzmaßnahmen ergreifen können.</p>
<p>Im Juni 2025 werden die Forschenden die Ergebnisse ihrer Arbeit auf der Software-Engineering-Konferenz ISSTA in Trondheim (Norwegen) vorstellen.</p>]]></content:encoded>
			
			
			<pubDate>Thu, 27 Feb 2025 11:45:51 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Dies Academicus für Pascal Winkler</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/dies-academicus-fuer-pascal-winkler-24464/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/dies-academicus-fuer-pascal-winkler-24464/?no_cache=1</guid>
			<description>Unser wissenschaftlicher Mitarbeiter Pascal Winkler erhält den Dies Academicus Preis für seine Masterarbeit. Herzlichen Glückwunsch!</description>
			<content:encoded><![CDATA[<p>Jedes Jahr ehrt die UDE ihre besten Absolventen und Absolventinnen mit dem Dies Academicus Preis. In diesem Jahr ist unser wissenschaftlicher Mitarbeiter Pascal Winkler unter den erfolgreichsten Absolventen in der Kategorie für die besten Masterarbeiten.&nbsp;</p>

<p>Seine Masterarbeit schrieb er bei uns am Lehrsuhl unter der Betreeung von Jens-Rene Giesen. Der Titel seiner Arbeit&nbsp; ist&nbsp;<em>Mitigating Cross Chain Bridge Attacks in DeFi Applications</em>. Seine Abschlussarbeit führt zur einer Stärkung der Sicherheitsinfrastruktur im dezentralen Finanzwesen (DeFi). Durch die Entwicklung anspruchsvoller Strategien zur Bekämpfung von Angriffen auf Cross-Chain-Brücken kann seine Arbeit maßgeblich dazu beitragen, die Integrität und Stabilität von DeFi-Ökosystemen zu schützen. Insbesondere entwickelt die Arbeit ein neuartiges Entwicklungs-Framework zur Absicherung von Cross-Chain-Brücken, welches die Entwickler leicht einsetzen können. Der Ansatz stärkt nicht nur das Vertrauen der Anleger, sondern erhöht auch die Widerstandsfähigkeit der gesamten dezentralen Finanzlandschaft, was angesichts der zunehmenden Bedeutung von DeFi für die Finanzbranche von großer Relevanz ist.</p>

<p>Pascal wird nun dieses Thema in seinem Doktorstudium weiter vertiefen. Wir wünschen Ihm viel Erfolg bei seiner Forschungsreise durch die Smart Contract und Blockchain Welt.</p>

<p>Mehr Information zu Pascals Forschung findet sich auf unseren Webseiten [hier].</p>
]]></content:encoded>
			
			
			<pubDate>Tue, 26 Nov 2024 11:58:57 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Seminar und Bachelorprojekt im Wintersemester 24/25</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/seminar-und-bachelorprojekt-im-wintersemester-2425-24268/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/seminar-und-bachelorprojekt-im-wintersemester-2425-24268/?no_cache=1</guid>
			<description>Hot Topics in Computer Security</description>
			<content:encoded><![CDATA[<p>Im kommenden Semester werden wir Seminare und Bachelorprojekte zu aktuellen Themen der IT-Security anbieten. Dieses Mal setzen wir auf ein Gruppenformat mit mehreren Treffen im Semester. Dabei werden Papers der renommierten IT-Sicherheitstagungen IEEE Security and Privacy und dem USENIX Security Symposium behandelt. Letztere Konferenz bietet auch eine große Anzahl an Artifakten (Implementiuerung und Evaluationsdaten) der akzeptierten wissenschaftlichen Publikationen. Diese werden wir in unserem Bachelorprojekt nutzen.</p>

<p><strong>Es wird dringend empfohlen sich mit dem&nbsp;Modus des Seminars und des Bachelorprojekts vorab vertraut zu machen</strong>. Dieser ist auf unserer Lehrewebseite für beide Veranstaltungsformate einsehbar:&nbsp;https://syssec.informatik.uni-due.de/studium-lehre/wintersemester-24-25/</p>

<p>Die Einführungsveranstaltungen finden zu folgenden Zeiten statt:</p>

<ul>
	<li>Seminar: 7. Oktober um 10 Uhr in S-GW 009</li>
	<li>Bachelorprojekt: 10. Oktober um 10 Uhr im S-GW 009</li>
</ul>
]]></content:encoded>
			
			<author>lucas.davi.ude@gmail.com</author>
			<pubDate>Fri, 06 Sep 2024 16:37:42 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Erste Erfolgreiche Promotionen</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/erste-erfolgreiche-promotionen-24462/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/erste-erfolgreiche-promotionen-24462/?no_cache=1</guid>
			<description>Unsere beiden langjährigen wissenschaftlichen Mitarbeiter Michael Rodler und Sebastian Surminski haben erfolgreich ihre Promotion zum Dr. rer. nat. abgeschlossen. Herzlichen Glückwunsch!</description>
			<content:encoded><![CDATA[<p>Michael Rodler und Sebastian Surminski waren die ersten Mitarbeiter unseres Lehrstuhls. Sie beide waren maßgeblich am Aufbau der Gruppe für Systemsicherheit an der Universität Duisburg-Essen beteiligt. Wir freuen uns, dass beide ihre Promotion erfolgreich abschließen konnten und ihre Forschungsergebnisse auf den internationalen renommierten IT-Sicherheitstagungen publizierten.</p>

<p>Michael forschte im Bereich Smart Contract Security und Trusted Execution Envionments. Der Titel seiner Dissertation lautet:&nbsp;<em>Software (In)Security of Smart Contracts and Trusted Enclaves</em>, die&nbsp;er am 27. Juni 2023 verteidigte. Heute arbeitet Michael für Amazon Web Services (AWS).</p>

<p>Sebastian hingegen konzentrierte sich auf den Bereich Sicherheit für Eingebettete Systeme und Remote Attestation. Der Titel seiner Dissertation lautet:&nbsp;<em>Securing Embedded Devices with Remote Attestation,&nbsp;</em>die&nbsp;er am 14. März 2024 verteidigte<em>.&nbsp;</em>Heute arbeitet Sebastian bei der genua gmbH.</p>

<p>Der Lehrstuhl wünscht beiden weiterhin eine erfolgreiche berufliche Karriere!</p>

<p>Mehr Informationen zur Forschung von Michael auf unserer Seite hier.</p>

<p>Mehr Informationen zur Forschung von Sebastian auf unserer Seite hier.</p>
]]></content:encoded>
			
			
			<pubDate>Fri, 15 Mar 2024 10:29:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Neues paluno Direktorium gewählt</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/neues-paluno-direktorium-gewaehlt-23902/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/neues-paluno-direktorium-gewaehlt-23902/?no_cache=1</guid>
			<description>In der gestrigen Sitzung des Vorstands von paluno wurde Prof. Dr. Lucas Davi zum neuen Direktor ernannt. Die Positionen der stellvertretenden Direktoren übernehmen Prof. Dr. Amr Rizk und Prof. Dr. Gregor Schiele.</description>
			<content:encoded><![CDATA[<p>Professor Davi, Leiter der Arbeitsgruppe für Systemsicherheit, tritt die Nachfolge von Professor Pohl an, der das Institut seit seiner Gründung im Jahr 2010 erfolgreich leitete. Die Stellvertreterrolle wird von Professor Rizk, Leiter der Arbeitsgruppe für Kommunikationsnetze und -systeme, sowie Professor Schiele, Leiter der Arbeitsgruppe für Intelligente Eingebettete Systeme, übernommen.</p>

<p>Die Entscheidungen wurden im Rahmen einer zweitägigen Vorstandsklausur getroffen. Der gesamte Vorstand dankt Professor Pohl für sein langjähriges Engagement und seine Führung bei paluno. Gleichzeitig werden dem neuen Direktorium viel Erfolg und eine glückliche Hand für die erfolgreiche Fortführung des Instituts gewünscht.</p>

<h3>Über paluno</h3>

<p>paluno - the Ruhr Institute for Software Technology ist eines der größten Forschungsinstitute für Software Engineering in Deutschland. 12 Professor:innen und über 100 wissenschaftliche MitarbeiterInnen betreiben hier exzellente Anwendungs- und Grundlagenforschung. Sie untersuchen und erproben Prinzipien, Methoden und Werkzeuge für die Entwicklung softwaregestützter Technologien. Als wesentliche Treiber für die Digitalisierung verändern diese Technologien unsere Welt – die Art und Weise, wie wir arbeiten, lernen, wirtschaften, produzieren, kommunizieren und uns fortbewegen. Die WissenschaftlerInnen von paluno setzen sich dafür ein, dass die Digitalisierung mit software-basierten Systemen gelingt und die neuen Technologien den Menschen dienen, anwenderfreundlich und sicher sind.</p>
]]></content:encoded>
			
			
			<pubDate>Tue, 06 Feb 2024 21:57:23 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Lehrveranstaltungen im Wintersemester 2023/2024</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/lehrveranstaltungen-im-wintersemester-20232024-23636/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/lehrveranstaltungen-im-wintersemester-20232024-23636/?no_cache=1</guid>
			<description>Im kommenden Semester wird unsere Arbeitsgruppe verschiedene Veranstaltungen in den Bachelor und Master Studiengängen anbieten.

Im Bachelor bieten wir die neue Vorlesung, Application Management an. Diese Vorlesung wird die Sicherheitskonzepte von Kryptowährungen und Blockchain Technologien mit...</description>
			<content:encoded><![CDATA[<p>Im kommenden Semester wird unsere Arbeitsgruppe verschiedene Veranstaltungen in den Bachelor und Master Studiengängen anbieten.</p>

<p>Im Bachelor bieten wir die neue Vorlesung,<i> Application Management</i> an. Diese Vorlesung wird die Sicherheitskonzepte von Kryptowährungen und Blockchain Technologien mit Schwerpunkt Smart Contract Security behandeln. Die Vorlesung Application Management vermittelt ein umfassendes Verständnis für die effiziente und sichere Verwaltung von Anwendungen über ihren gesamten Lebenszyklus hinweg, mit einem Schwerpunkt auf Sicherheit und bewährten Praktiken. Es werden technische und Managementaspekte behandelt, um Anwendungen funktionsfähig und sicher zu halten.</p>

<p>Im Master bieten wir die Vorlesung <i>Secure Software Systems</i> an. In dieser Vorlesung werden Studierende über aktuelle Forschung, Angriffstechniken und Abwehrmethoden im Bereich der Software- und Systemsicherheit informiert, mit einem Schwerpunkt auf der Analyse von Sicherheitsproblemen und Schutztechnologien für verschiedene Rechnerarchitekturen sowie der Verwundbarkeit von Softwaresystemen gegenüber Laufzeitangriffen (Exploits).</p>

<p>Zudem bieten wir jedes Semester eine begrenzte Anzahl an Seminararbeiten und Bachelorprojektarbeiten an. Eine Übersicht über die angebotenen Veranstaltungen findet sich auf unserer Lehre Seite für das Wintersemester 2023/2024 .</p>

<p><strong>Beachte</strong>: Denken Sie bitte an die Anmeldungen in den entsprechenden Moodle Kursen für die oben genannten Vorlesungen. Die Zugangsschlüssel zur Einschreibung in die Moodle-Kurse erhalten Sie jeweils während der ersten Vorlesung.</p>
]]></content:encoded>
			
			<author>Oussama.Draissi@uni-due.de</author>
			<pubDate>Tue, 26 Sep 2023 13:31:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>CSAW'23: Zwei Arbeiten in der Endrunde</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/csaw23-zwei-arbeiten-in-der-endrunde-23632/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/csaw23-zwei-arbeiten-in-der-endrunde-23632/?no_cache=1</guid>
			<description>Zwei Arbeiten unseres Lehrstuhls haben es in die Endrunde des jährlichen Cyber Security Awareness Week Applied Forschungswettbewerb des NYU Tandon College of Engineering geschafft.
Diese beiden Arbeiten wurden in die Auswahl von zehn Finalisten aufgenommen:

RiscyROP: Automated Return-Oriented...</description>
			<content:encoded><![CDATA[<p>Zwei Arbeiten unseres Lehrstuhls haben es in die Endrunde des jährlichen Cyber Security Awareness Week Applied Forschungswettbewerb des NYU Tandon College of Engineering geschafft.<br>
Diese beiden Arbeiten wurden in die Auswahl von zehn Finalisten aufgenommen:</p>

<p>RiscyROP: Automated Return-Oriented Programming Attacks on RISC-V and ARM64<br>
<i>Tobias Cloosters, David Paaßen, Jianqiang Wang, Oussama Draissi, Patrick Jauernig, Emmanuel Stapf, Lucas Davi, Ahmad-Reza Sadeghi</i></p>

<p>ClepsydraCache – Preventing Cache Attacks with Time-Based Evictions<br>
<i>Jan Philipp Thoma, Christian Niesler, Dominic Funke, Gregor Leander, Pierre Mayr, Nils Pohl, Lucas Davi, Tim Güneysu</i></p>
]]></content:encoded>
			
			
			<pubDate>Mon, 18 Sep 2023 10:53:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Neue Publikation zu ACM CCS: FuzzDelSol entdeckt Sicherheitslücken in Solana-Programmen</title>
			<link>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/neue-publikation-zu-acm-ccs-fuzzdelsol-entdeckt-sicherheitsluecken-in-solana-programmen-23633/?no_cache=1</link>
			<guid>https://syssec.informatik.uni-due.de//aktuelles/einzelansicht/neue-publikation-zu-acm-ccs-fuzzdelsol-entdeckt-sicherheitsluecken-in-solana-programmen-23633/?no_cache=1</guid>
			<description>Im kommenden November präsentieren wir unsere Forschungsarbeit Fuzz on the Beach: Fuzzing Solana Smart Contracts auf der renommierten ACM CCS-Konferenz vor. Diese Arbeit stellt FuzzDelSol vor, die erste Fuzzing-Architektur für Solana Smart Contracts, die die Plattform- und Vertragsinteraktionen...</description>
			<content:encoded><![CDATA[<p>Im kommenden November präsentieren wir unsere Forschungsarbeit <strong>Fuzz on the Beach: Fuzzing Solana Smart Contracts</strong> auf der renommierten ACM CCS-Konferenz vor. Diese Arbeit stellt FuzzDelSol vor, die erste Fuzzing-Architektur für Solana Smart Contracts, die die Plattform- und Vertragsinteraktionen präzise abbildet. Da der Quellcode der meisten Solana Smart Contracts nicht verfügbar ist, arbeitet FuzzDelSol direkt mit dem Binärcode und nutzt sorgfältig extrahierte Informationen sowie Bug Oracles. Diese Untersuchung gewinnt an Bedeutung, da Solana zunehmend als bevorzugte Plattform für die Entwicklung dezentraler Anwendungen (DApps) wie NFT-Marktplätze genutzt wird.</p>

<p>Diese Arbeit entstand in Kooperation mit der Paluno-Arbeitsgruppe Software Systems Engineering von Prof. Klaus Pohl und Prof. Ghassan Karame vom Lehrstuhl für Information Security an der Ruhr-Universität Bochum.</p>

<p>Am 28. November präsentierte Jens-Rene Giesen die Lösung der Partner auf der ACM CCS-Konferenz.</p>
]]></content:encoded>
			<category>Forschung</category>
			<category>Top-Meldung</category>
			
			<author>oussama.Draissi@stud.uni-due.de</author>
			<pubDate>Sat, 02 Sep 2023 15:52:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>