Wir freuen uns, Tom Ohlmer als neusten Zuwachs unserer Fachgruppe “Secure Software Engineering” begrüßen zu dürfen. Toms Forschungsschwerpunkt liegt auf der erklärbarkeitsorientierten Verbesserung von KI-Systemen im Bereich Code Sicherheit. Dabei untersucht er insbesondere hybride Ansätze, die neuronale Graphmodelle mit formalen und wissensbasierten Methoden kombinieren, um Graph-Neuronale Netze für Klassifikationsaufgaben in der statischen…
Foto (Universität Paderborn): Die neue DFG-Forschungsgruppe beschäftigt sich mit der Sicherheit cyber-physischer Systeme. Prof. Dr. Eric Bodden (1. Reihe, 2.v.r.) und Prof. Dr. Iris Gräßler (1. Reihe, rechts) leiten das Vorhaben.
Anschläge auf Umspannwerke, Hackerangriffe auf Behörden, Drohnen über Flughäfen: Kritische Infrastruktur gerät zunehmend ins Visier von Kriminellen. Besonders gefährdet sind sogenannte cyber-physische Systeme, also technische Geräte, bei denen Software und Maschinen über das Internet in Echtzeit miteinander kommunizieren. Beispiele sind moderne Industrieanlagen, Autos oder smarte Kraftwerke. Mit der Digitalisierung wächst das Risiko: Hacker*innen…
v.l.n.r. Prof. Dr. Carsten Schulte, Dr. Harald Selke, Michael Schlichtig, Prof. Dr. Eric
Bodden, Jun.-Prof. Dr. Mohamed Soliman / Nicht auf dem Foto ist das
Kommissionsmitglied: Prof. Dr. Rodrigo Bonifacio de Almeida
Michael Schlichtig promovierte erfolgreich zum Thema „Helping Java Developers Reduce Cryptographic API Misuses“ bei Prof. Dr. Eric Bodden. Dazu gratulieren wir herzlich!
Zusammenfassung der Arbeit:
Software ist heute in nahezu allen Bereichen präsent, beispielsweise im Bezahlvorgang an der Kasse oder in der Patientenakte. Auch im Chat mit Freunden kommt Software zum Einsatz. Um die Sicherheit zu gewährleisten, nutzen Entwicklerinnen und…
v.l.n.r.: Prof. Dr. Ben Hermann, Dr. Arnab Sharma, Prof. Dr. Eric Bodden, Mughda Khedkar, Jun.-Prof. Dr. Mohamed Soliman
Nicht auf dem Foto ist das Kommissionsmitglied:
Prof. Awais Rashid
Mugdha Khedkar promovierte erfolgreich zum Thema „Assisting GDPR Compliance through Static Analysis of Android Apps“ bei Prof. Dr. Eric Bodden. Dazu gratulieren wir herzlich!
Zusammenfassung der Arbeit:
Android-Anwendungen, die Daten von Nutzern erfassen, müssen gesetzliche Rahmenbedingungen einhalten, um den Datenschutz zu gewährleisten. Diese Anforderung hat seit der Einführung der Datenschutz-Grundverordnung (DSGVO) durch die Europäische…
Unser wissenschaftlicher Mitarbeiter Sriteja Kummita aus der Fachgruppe "Secure Software Engineering" besucht vom 14. bis 18. September die International Conference on Software Maintenance and Evolution in Benevento, Italien.
Dort hält er am 18. September einen Talk zum Thema „Risk-Adjusted Power Schedules in Greybox Fuzzing“. Der Vortrag zeigt, wie Methoden aus der Finanzwelt auf das Testen von Software übertragen werden können. Im Mittelpunkt…
Ob beim Streamen einer Serie, beim Navigieren mit dem Smartphone durch eine fremde Stadt oder beim Chatten mit Freund*innen – Software ist längst ein unsichtbarer Begleiter unseres Alltags geworden. Genau deshalb wächst mit jeder neuen Anwendung auch die Frage: Wie sicher ist der Code, der dahintersteckt?
Eine Antwort liefert die statische Programmanalyse. Der Code wird hierbei direkt analysiert - ohne ihn auszuführen. So lassen sich…
Mit zunehmender Autonomie wächst zwar das Anwendungspotenzial von Drohnen, gleichzeitig nehmen jedoch auch Risiken durch Cyberangriffe und Bedrohungen wie unvorhersehbare Verhaltensweisen in dynamischen Umgebungen zu. Ein weiterer Grundstein im Projekt SeRIUS ist nun gelegt: Organisiert von Fabian Schiebel und Roman Trentinaglia aus unserer Fachgruppe “Secure Software Engineering” von Prof. Dr. Eric Bodden wurden Bedrohungen für Drohnensysteme…
Unsere Forscher*innen sind einzigartig. Hier stellen sie sich vor und zeigen ihre ganz persönliche Seite, hinter der wissenschaftlichen Arbeit.
Faiza Tahir:
"Ich bin Doktorandin und habe ein starkes Interesse an KI-Sicherheit sowie an der Entwicklung vertrauenswürdiger und sicherer KI-Systeme. Mein akademischer Werdegang begann im Bereich Informatik, gefolgt von einem Masterstudium in Informationssicherheit, das mir ein fundiertes…
Auf geht’s für das SeRIUS-Projekt! Bereits im Februar fand die Auftaktveranstaltung zur Entwicklung von Lösungen für „Secure, Resilient and Intelligent Unmanned aircraft Systems“ statt. Unter der Leitung von Prof. Dr.-Ing. Iris Gräßler, Leiterin unserer Fachgruppe “Produktentstehung”, werden Kompetenzen der Universität Paderborn, insbesondere aus dem Heinz Nixdorf Institut, und des Fraunhofer IEM gebündelt. Damit leisten wir einen starken…
Andreas, ehemaliger Mitarbeiter unserer Fachgruppe “Secure Software Engineering”, promovierte erfolgreich zum Thema “Secure Use of Open-Source Software – A Systematic Study and Techniques” bei Prof. Dr. Eric Bodden.
Aktuell arbeitet er bei der Finanz Informatik GmbH & Co. KG als Security Software Architect. In seiner Position als Security Software Architect arbeitet er an der Schnittstelle zwischen Softwarearchitektur und IT-Sicherheit. Seine…
Unser Mitarbeiter Kadiray Karakaya, der erfolgreich in der Fachgruppe “Secure Software Engineering” promovierte, geht nun zu Amazon Web Services nach London.
Dort forscht und entwickelt er an neuartigen Werkzeugen zur automatisierten Analyse von Quellcode und setzt damit seine wissenschaftliche Arbeit fort. Kadiray Karakaya promovierte im November 2025 am Heinz Nixdorf Institut der Universität Paderborn bei Prof. Dr. Eric Bodden erfolgreich mit…
Die Nutzung von Open-Source-Software (OSS) ist aus modernen Softwareprojekten kaum noch wegzudenken. In typischen Java-Projekten stammen durchschnittlich rund 71% des Codes aus OSS-Abhängigkeiten, wodurch diese einen wesentlichen Bestandteil heutiger Softwarecodebasen darstellen. Diese starke Abhängigkeit von OSS geht jedoch mit erheblichen Sicherheitsrisiken einher, da bekannte Schwachstellen auf diesem Weg in die Codebasis eingebracht werden…
Im Sommer startet eine neue Forschungsgruppe an der Universität Paderborn, die sich mit der Sicherheit sogenannter cyber-physischer Systeme beschäftigt. Dabei handelt es sich um technische Systeme, die nur durch ihre Vernetzung über die IT und das Internet funktionieren. Ein aktuelles Beispiel ist heutzutage schon der PKW: Sensordaten aus dem Fahrzeug werden über das Internet geteilt und in Sekundenbruchteilen für Gefahrenmeldungen ausgewertet.…
v.l.n.r. Dr. Arnab Sharma, Jun.-Prof. Dr. Mohamed Aboubakr Mohamed Soliman, Ashwin Prasad Shivarpatna Venkatesh, Prof. Dr. Eric Bodden (nicht auf dem Foto: Prof. Dr. Li Li und Dr. Yaroslav Kharkov)
Ashwin Prasad Shivarpatna Venkatesh promovierte erfolgreich zum Thema “Advances in Python Call-Graph Construction and Type Inference: A Benchmark-Driven Approach” bei Prof. Dr. Eric Bodden. Dazu gratulieren wir herzlich!
Zusammenfassung der Arbeit:
Software analysis is entering a transitional phase. The rapid growth of data science and machine learning has made Python a central language in modern research, especially in computational…
Unsere Forscher*innen sind einzigartig. Hier stellen sie sich vor und zeigen ihre ganz persönliche Seite, hinter der wissenschaftlichen Arbeit.
Leen Jubarah:
"Ich habe mich schon immer für die vielfältigen Einsatzmöglichkeiten der Mathematik in der Praxis interessiert. Aus diesem Grund habe ich zuerst an der Hochschule Bielefeld im Bachelor Angewandte Mathematik studiert. Schon früh habe ich als Informatiktutorin gearbeitet und großes Gefallen…