Fuzzing ist eine weitverbreitete Methode, um Sicherheitslücken in Programmen aufzudecken
CISPA-Forscher Matteo Leonelli stellt mit THEMIS ein neues Fuzzing-Framework vor, das Sicherheitslücken in WordPress-Plugins aufdecken soll. Seine Studie fand 10 bisher unbekannte Sicherheitslücken und reproduzierte 27 bekannte Lücken. Das Auffinden der Schwachstellen ging im Vergleich zu bestehenden Verfahren im Durchschnitt schneller. Das dazugehörige Paper „THEMIS: Context-Aware Grey-box Fuzzing for WordPress Plugins” wurde auf der Euro&SP in Lissabon vorgestellt.












