Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Empirical Investigation of the Web Browser Attack Surface under Cross-Site Scripting: an Urgent Need for Systematic Security Regression Testing
ABGRALL, Erwan; LE TRAON, Yves; Gombault, Sylvain et al.
2014In 7th IEEE International Conference on Software Testing, Verification and Validation (ICST)- Workshop SECTEST
Peer reviewed
 

Documents


Texte intégral
empirical investigation.pdf
Postprint Éditeur (883.09 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Résumé :
[en] One of the major threats against web applications is Cross-Site Scripting (XSS). The final target of XSS attacks is the client running a particular web browser. During this last decade, several competing web browsers (IE, Netscape, Chrome, Firefox) have evolved to support new features. In this paper, we explore whether the evolution of web browsers is done using systematic security regression testing. Beginning with an analysis of their current exposure degree to XSS, we extend the empirical study to a decade of most popular web browser versions. We use XSS attack vectors as unit test cases and we propose a new method supported by a tool to address this XSS vector testing issue. The analysis on a decade releases of most popular web browsers including mobile ones shows an urgent need of XSS regression testing. We advocate the use of a shared security testing benchmark as a good practice and propose a first set of publicly available XSS vectors as a basis to ensure that security is not sacrificed when a new version is delivered.
Disciplines :
Sciences informatiques
Auteur, co-auteur :
ABGRALL, Erwan ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Engineering Research Unit
LE TRAON, Yves ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Gombault, Sylvain;  Inst Mines Telecom & Telecom Bretagne RSM, Rennes, France.
Monperrus, Martin;  Univ Lille, Lille, France.
Co-auteurs externes :
yes
Titre :
Empirical Investigation of the Web Browser Attack Surface under Cross-Site Scripting: an Urgent Need for Systematic Security Regression Testing
Date de publication/diffusion :
2014
Nom de la manifestation :
7th IEEE International Conference on Software Testing, Verification and Validation (ICST)
Organisateur de la manifestation :
IEEE Comp Soc, IEEE, ABB
Lieu de la manifestation :
Cleveland, Etats-Unis - Ohio
Date de la manifestation :
MAR 31-APR 04, 2014
Manifestation à portée :
International
Titre de l'ouvrage principal :
7th IEEE International Conference on Software Testing, Verification and Validation (ICST)- Workshop SECTEST
Maison d'édition :
Ieee, New York, Inconnu/non spécifié
Pagination :
34-41
Peer reviewed :
Peer reviewed
Commentaire :
978-0-7695-5194-4
Disponible sur ORBilu :
depuis le 09 avril 2016

Statistiques


Nombre de vues
204 (dont 4 Unilu)
Nombre de téléchargements
260 (dont 1 Unilu)

citations Scopus®
 
7
citations Scopus®
sans auto-citations
7
citations OpenAlex
 
6
citations WoS
 
4

Bibliographie


Publications similaires



Contacter ORBilu