Invited Talks

On the Security and Privacy Risks of Browser Extensions

Browser Extension (In)Security

Dos and Don’ts of Reviewing

DoubleX: Statically Detecting Vulnerable Data Flows in Browser Extensions at Scale

Studying JavaScript Security Through Static Analysis

Statically Analyzing Malicious JavaScript in the Wild

HideNoSeek: Camouflaging Malicious JavaScript in Benign ASTs

JaSt: Fully Syntactic Detection of Malicious (Obfuscated) JavaScript

Automated Clustering of File Samples for the Detection of Malware Contained in Obfuscated Script-Code

Non-Academic Talks