cs@cs.ucy.ac.cy | +357-22-892700

| | | | MyCS Portal |

Βραβείο διακεκριμένου άρθρου για την Επίκουρη Καθηγήτρια Ελένη Κωνσταντίνου

EleniConstantinou2023 smallΑπονεμήθηκε ACM SIGSOFT distinguished paper award για το άρθρο «Investigating the Resolution of Vulnerable Dependencies with Dependabot Security Updates», με συγγραφείς τουςHamid Mohayeji Nasrabadi, Andrei Agaronian, Eleni Constantinou, Nicola Zanone και Alexander Serebrenik στο διεθνές συνέδριο International Conference on Mining Software Repositories (MSR 2023).Αυτό το βραβείο αποτελεί αναγνώριση εξαιρετικής έρευνας στο πεδίο της τεχνολογίας λογισμικού και το λαμβάνουν λιγότερο από το 10% των άρθρων που έγιναν δεκτά στο συνέδριο.

Το άρθρο επικεντρώνεται στο software bot Dependabot και μελετάει πως οι προγραμματιστές έργων λογισμικού ανταποκρίνονται στις εισηγήσεις του bot που αφορούν επίλυση ευπαθειών ασφάλειας (security vulnerabilities), καθώς και τον κύκλο ζωής των ευπαθειών ασφάλειας. Τα ευρήματα της εργασίας δείχνουν ότι οι περισσότερες ευπάθειες επιλύνονται από το bot. Όταν οι προγραμματιστές απορρίπτουν τις προτάσεις του bot, συνήθως επιλύνουν τις ευπάθειες ασφάλειας χειροκίνητα αλλά με καθυστέρηση που μπορεί να διαρκέσει αρκετούς μήνες; μόλις το 50% των ευπαθειών που επιλύνονται χειροκίνητα επιλύνονται εντός 1.5 μήνα. Τα αποτελέσματα δείχνουν ότι όταν δεν χρησιμοποιούνται οι προτάσεις του bot, τα έργα λογισμικού μπορεί να μείνουν εκτεθειμένα σε ευπάθειες ασφάλειας για αρκετό καιρό μέχρι να επιλυθούν.