Technische Universität Braunschweig
  • Studium & Lehre
    • Vor dem Studium
      • Informationen für Studieninteressierte
      • Studiengänge von A-Z
      • Bewerbung
      • Fit4TU - Self-Assessment
      • Beratungsangebote für Studieninteressierte
      • Warum Braunschweig?
    • Im Studium
      • Erstsemester-Hub
      • Semestertermine
      • Lehrveranstaltungen
      • Studien-ABC
      • Studienorganisation
      • Beratungsnavi
      • Zusatzqualifikationen
      • Finanzierung und Kosten
      • Besondere Studienbedingungen
      • Gesundheit & Wohlbefinden
      • Campusleben
    • Nach dem Studium
      • Exmatrikulation und Vorlegalisation
      • Nach dem Abschluss
      • Alumni*ae
    • Strategien und Qualitätsmanagement
      • Qualitätsmanagement
      • Studienqualitätsmittel
      • TU Lehrpreis
    • Für Lehrende
      • Informationen für Lehrende
      • Konzepte
      • Lernmanagementsystem Stud.IP
    • Kontakt
      • Studienservice-Center
      • Sag's uns: Ideen‑ & Beschwerdestelle Studium & Lehre
      • Zentrale Studienberatung
      • Immatrikulationsamt
      • Abteilung 16 - Studium und Lehre
      • Career Service
      • Projekthaus
  • Forschung
    • Forschungsprofil
      • Forschungsschwerpunkte
      • Exzellenzcluster der TU Braunschweig
      • Forschungsprojekte
      • Forschungszentren
      • Forschungsprofile der Professuren
    • Frühe Karrierephase
      • Förderung in den frühen Phasen der wissenschaftlichen Karriere
      • Promotion
      • Postdocs
      • Nachwuchsgruppenleitung
      • Junior Professur und Tenure-Track
      • Habilitation
      • Service-Angebote für Wissenschaftler*innen
    • Forschungsdaten & Transparenz
      • Transparenz in der Forschung
      • Forschungsdaten
      • Open Access Strategie
      • Digitale Forschungsanzeige
    • Forschungsförderung
      • Netzwerk Forschungsförderung
      • Datenbanken und Stiftungen
    • Kontakt
      • Forschungsservice
      • Graduiertenakademie
  • International
    • Internationale Studierende
      • Warum Braunschweig?
      • Studium mit Abschluss
      • Austauschstudium
      • TU Braunschweig Summer School
      • Geflüchtete
      • International Student Support
      • International Career Service
    • Wege ins Ausland
      • Studium im Ausland
      • Praktikum im Ausland
      • Lehren und Forschen im Ausland
      • Arbeiten im Ausland
    • Internationale Forschende
      • Welcome Support for International Researchers
      • Service für gastgebende Einrichtungen
    • Sprachen und interkulturelle Kompetenzvermittlung
      • Deutsch lernen
      • Fremdsprachen lernen
      • Interkulturelle Kompetenzvermittlung
    • Internationales Profil
      • Internationalisierung
      • Internationale Kooperationen
      • Strategische Partnerschaften
      • Internationale Netzwerke
    • International House
      • Wir über uns
      • Kontakt & Sprechstunden
      • Aktuelles und Termine
      • International Days
      • 5. Studentische Konferenz: Internationalisierung der Hochschulen
      • Newsletter, Podcast & Videos
      • Stellenausschreibungen
  • Die TU Braunschweig
    • Unser Profil
      • Ziele & Werte
      • Ordnungen und Leitlinien
      • Allianzen & Partner
      • Hochschulentwicklung 2030
      • Ecoversity – die TU Braunschweig als Ökosystem Universität
      • Internationale Strategie
      • Fakten & Zahlen
      • Unsere Geschichte
    • Karriere
      • Arbeiten an der TU
      • Stellenmarkt
      • Berufsausbildung an der TU
    • Wirtschaft & Unternehmen
      • Unternehmensgründung
      • Freunde & Förderer
    • Öffentlichkeit
      • Veranstaltungskalender
      • Check-in für Schüler*innen
      • Hochschulinformationstag (HIT)
      • CampusXperience
      • Das Studierendenhaus
      • Gasthörer*innen & Senior*innenstudium
      • Nutzung der Universitätsbibliothek
    • Presse & Kommunikation
      • Stabsstelle Presse und Kommunikation
      • Medienservice
      • Ansprechpartner*innen
      • Tipps für Wissenschaftler*innen
      • Themen und Stories
    • Kontakt
      • Allgemeiner Kontakt
      • Anreise
      • Für Hinweisgeber
  • Struktur
    • Leitung & Verwaltung
      • Das Präsidium
      • Stabsstellen
      • Verwaltung
      • Organe, Statusgruppen und Kommissionen
    • Fakultäten
      • Carl-Friedrich-Gauß-Fakultät
      • Fakultät für Lebenswissenschaften
      • Fakultät Architektur, Bauingenieurwesen und Umweltwissenschaften
      • Fakultät für Maschinenbau
      • Fakultät für Elektrotechnik, Informationstechnik, Physik
      • Fakultät für Geistes- und Erziehungswissenschaften
    • Institute
      • Institute von A-Z
    • Einrichtungen
      • Universitätsbibliothek
      • Gauß-IT-Zentrum
      • Zentrale Personalentwicklung
      • International House
      • Projekthaus
      • Transferservice
      • Hochschulsportzentrum
      • Einrichtungen von A-Z
    • Studierendenschaft
      • Studierendenparlament
      • Fachschaften
      • Studentische Wahlen
    • Lehrer*innenbildung
      • Lehrer*innenfortbildung
      • Forschung
    • Chancengleichheit
      • Gleichstellung
      • Familie
      • Diversität
    • Kontakt
      • Personensuche
  • Suche
  • Schnellzugriff
    • Personensuche
    • Webmail
    • cloud.TU Braunschweig
    • Messenger
    • Mensa
    • TUconnect (Studierendenportal)
    • Lehrveranstaltungen
    • Im Notfall
    • Stud.IP
    • UB Katalog
    • Status GITZ-Dienste
    • Störungsmeldung GB3
    • IT Dienste
    • Informationsportal (Beschäftigte)
    • Beratungsnavi
    • Linksammlung
    • DE
    • EN
    • Instagram
    • YouTube
    • LinkedIn
    • Mastodon
    • Bluesky
Menü
  • Struktur
  • Fakultäten
  • Carl-Friedrich-Gauß-Fakultät
  • Institute
Logo Institut für Anwendungssicherheit der TU Braunschweig
Institut für Anwendungssicherheit
  • Institut für Anwendungssicherheit
    • Team
    • News
    • Publikationen
    • Projekte
    • Lehre
    • Laptop-Leihe
    • Kontakt
    • Vulnerabilities and Media
    • Open Source
    • LegoLab

Institut für Anwendungssicherheit

Ansicht IAS

Das IAS beschäftigt sich vornehmlich mit allen relevanten Aspekten der IT Sicherheit, die sich auf der Anwendungsebene niederschlagen.

Das umfasst das Erkennen von Sicherheitslücken in Source Code und Protokollen, die Ermittlung von potentiellen Sicherheitsproblemen in neuen Feldern und den Entwurf von proaktiven Verfahren zur Vermeidung von Sicherheitslücken.

Aktuelle Aktivitäten beinhalten zum Beispiel Themen wie Software Sicherheit, Sicherheit von Cloud & Web Anwendungen, Honeypots, Fuzzing, neue Verfahren zur Sicherung der Privatsphäre von Endnutzern und Entwurf/Evaluierung von Sicherheitsprotokollen. 

News

28.11.2025

Making Sense of Consent

Our student Minela Bećirović considered the (confusing / overly simplified / overly complicated / call it what you want) textual content of cookie banners being a dark pattern -
In her Master's Thesis, she examined the potential of the concept of plain language to make content more accessible.
The following German article contains a link to her Thesis, which written in English ...more

03.12.2025

Tor Security Guest Lecture

Clara Engler shared her first hand insights on possible threats on the Tor Project and what is done to mitigate them in our Hacklab expert talk series. She might have convinced the TU to host a Tor relay too at last!

03.12.2025

David @University of Innsbruck

David gave a guest lecture today at Uni Innsbruck on Dynamic Program Analysis for the Security and Privacy Lab.

November 2025

PHP Extract at German OWASP Day 2025

We went to Düsseldorf where Jannik presented the possible attack surface of the extract function in PHP at the German OWASP Day 2025.

28.11.2025

Are Your Sites Truly Isolated?

Jan's and David's paper on Site Isolation bypass vulnerabilities was accepted at NDSS 2026.

24.11.2025

Malte @ regulatory authority lab meeting

Malte presented our work on HyTrack and our mobile privacy research at the 4th meeting of the labs of the German privacy regulatory authorities.

14.11.2025

Robin @CSAW Valence

Robin was a Finalist at CSAW Europe's Applied Research Challenge, more...

31.10.2025

David @DATEV Coding Festival

David was an invited speaker at this year's DATEV coding festival, presenting on our work on detecting and preventing XSS vulnerabilities.

27.10.2025

Lehrpreis

The hacklab has won the 3rd place @ TU Braunschweig's teaching awards in the category Best Lab / Exercise ! 

13.10.2025

IAS @ CCS

Our papers on Attacks on Web Archives and on DOM Gadgets were presented at ACM CCS 2025 in Taipei! more...

Oktober 2025

Google CTF finals in Mexico City

Bringing Hacking to the masses! Jannik won 2nd place at the Google CTF finals Hackceler8 in Mexico City as part of the international Zer0RocketWrecks team. The final combines Speedrunning and Capture the Flag competitions in an unique way.

29.09.2025

HyTrack @ SecTor 2025

Malte will present our work on HyTrack at SecTor / Black Hat Canada!

August 2025

IAS @ USENIX Security

HyTrack and our shared work on CVEs in academia, which won the Distinguished Paper Award, were presented at Usenix this year!

August 2025

IAS @ WOOT

Manuel presented his work at Usenix WOOT on CSV Formula Injection and Jannik an attack surface study of the extract PHP function, which won the best paper award!

August 2025

NSPW'25

Alex attended this year's New Security Paradigms Workshop in Aerzen (GER), where she acted as a local chair!

Juli 2025

Seclab'25 was a success

Our introductory hacking lab produced an unprecedented high number of passing hackers with a four-way tie of the first place solving all challenges. Congratulations, you earned it!

Juli 2025

3rd Place for IAS Project "Wir wissen wo dein Auto fährt"

IAS' team Wir wissen wo dein Auto fährt Zero supervised by Malte, showed that dTPMS sensors can be misused to track cars and won the 3rd place at the Young Software Developers Day. Congrats!

01.07.2025

PDF-Security Guest Lecture @ IAS

Vladislav Mladenov gave an awesome talk about PDF-Security in our Lab guest lecture series. PDFs are scary powerful after all.

Juni 2025

6th Charter of Trust Germany Meetup

We combined our guest lectures in our Lab courses with the Charter of Trust with an awesome talk from Janik Besendorf from Reporters without Borders, more...

Juni 2025

Alex @WISC'25

Alex attended CASA's workshop Women in Security and Cryptography where she talked about how local political changes may influence the Internet's security on a global scale. 

Juni 2025

IAS @ Elbsides 2025

The IAS was at Elbsides 2025, where Malte talked about our HyTrack findings, more...

Mai 2025

RSAC San Francisco 2025

Robin traveled to San Francisco to speak about Blind Cross-site Scripting research at RSAC more...

Mai 2025

Open Technology Fund

The Open Technology Fund published Alexandra's technical report about her research project in 2023 on state-level surveillance in Russias digital infrastructure! More...

April 2025

Dr. Simon Koch Thesis Defense

We are pleased to announce that Simon Koch has successfully defended his dissertation. more...

März 2025

Two Papers @ IEEE S&P 2025

We got two papers accepted at the S&P'25! The first work by David explores why developers struggle with building privacy-compliant implementations. The second work by Alex and Tobias Fiebig examines the influence of the mere claim of the use of PET's in a product.

März 2025

Ethical Review in CS in TUBS Magazine

The TUBS' Magazine published an article about Alexandra's recent publication, in which she is working with an interdisciplinary team to rethink the current structures of ethical review in Computer Science research.

März 2025

5th Charter of Trust Meetup Germany

Simon talks at 5th Cyber Security Meetup at TU Braunschweig more...

Februar 2025

RuhrSec 2025

Next stop RuhrSec, where David will present on HTML Sanitizer insecurity.

Februar 2025

Hacklab 24/25 concludes

Our hacking course Hacklab 24/25 was a success, more...

Januar 2025

New Tracking Technique "HyTrack"

In a new work to appear at USENIX Sec' 25, we discovered a powerful new tracking technique on Android devices we call HyTrack, read the paper here.

Januar 2025

Alex @NSPW'24

Alex' paper about rivising the Procedures of Ethical Reviewing in CS Research was finally published at New Security Paradigms Workshop! This is a fully interdisciplinary work by Sebastian Giessler (Research Ethics), Hendrik Erz (Analytical Sociology) and Tobias Fiebig (Internet Network Research).

Dezember 2024

IAS @ 38C3

IAS meets Chaos: We attended this years 38C3 in Hamburg, more...

Dezember 2024

Blackhat EU

David presented a briefing on HTML parsing differentials at Blackhat EU in London. more...

November 2024

SSRF at German OWASP Day 2024

Malte gave a talk about SSRF and Defenses at the German OWASP Day 2024.

September 2024

Best Practical Award at FOCI'24

Alex' collaborative work with Censored Planet on network responses to Russia's invasion of Ukraine won the Best Practical Award at FOCI'24! more...

August 2024

Distinguished Paper award at USENIX Security 2024

Robin and his co-authors won a Distinguished Paper Award at USENIX Security 2024, more... 

August 2024

IAS @ USENIX Security 2024

Robin and Malte presented their work on Blind XSS and SSRF Defenses at USENIX Security, more.... 

Juli 2024

Seclab 2024 Concludes

We celebrated the end of this year's Seclab, more..

Juli 2024

IAS @ PETS 2024

Next stop: Bristol. David and Robin are presenting their papers at the 24th Privacy Enhancing Technologies Symposium (PETS).

Juni 2024

Jiska Classen at Seclab

Jiska Classen visited the IAS to give a guest lecture in this year's iteration of the Seclab.

Juni 2024

IAS @ SplinterCon 2024

Alexandra and her student Anna Sack attended the SplinterCon'24 in Brussels in Belgium. During their stay, they also had a look inside the EU Parliament. More...

Mai 2024

IAS @ IEEE S&P

Martin and David attended IEEE Security & Privacy in San Francisco, USA to present our work on HTML parsing differentials, met some old friends and made new ones. More...

Februar 2024

Hacklab 2024 concludes

Our Hacklab course celebrated with Pizza and Mate, more…

April 2024

2nd Charter of Trust Meetup

Robin Kirchner presented his work on Blind-XSS at the 2nd CoT Meetup. more...

April 2024

Promotionspreis IT-Sicherheit 2024 Finalist

Sebastian Lekias is among the final four for the CAST/GI Promotionspreis IT-Sicherheit 2024 with his dissertation Client-Side Cross-Site Scripting : Exploitation, Detection, Mitigation, and Prevention. Congratulations!

März 2024

Winterkongress 2024

Malte Wessels gave an introductory talk on SSRF at Winterkongress 2024, more…

März 2024

MADWEB Distinguished Presentation Award

Simon won the "Distinguished Presentation Award" at MADWEB '24 for our work on assessing importance metrics for open source projects. Congratulations!

Januar 2024

IAS CTF @ TDI

We hosted a fun CTF for 11th and 12th grade school students at the "Tag der Informatik". Learn how many young security hackers cracked our challenges, here.

Januar 2024

Jan Niklas Drescher joins IAS

A new year brings a new colleague: Jan Niklas Drescher joins us as PhD candidate!

Bildnachweise dieser Seite

Für alle

Stellenmarkt der TU Braunschweig
Jobbörse des Career Service
Merchandising
Sponsoring- & Spendenleistungen
Vertrauenspersonen für Hinweisgeber

Für Studierende

Semestertermine
Lehrveranstaltungen
Studiengänge von A-Z
Informationen für Erstsemester
TUCard

Interne Tools

Status GITZ-Dienste
Handbuch für TYPO3 (Intern)
Corporate Design-Toolbox (Intern)
Glossar (DE-EN)
Meine Daten ändern
Hochschulöffentliche Bekanntmachungen

Kontakt

Technische Universität Braunschweig
Universitätsplatz 2
38106 Braunschweig
Postfach: 38092 Braunschweig
Telefon: +49 (0) 531 391-0

Anreise

© Technische Universität Braunschweig
Impressum Datenschutz Barrierefreiheit

Zur anonymisierten Reichweitenmessung nutzt die TU Braunschweig die Software Matomo. Die Daten dienen dazu, das Webangebot zu optimieren.
Weitere Informationen finden Sie in unserer Datenschutzerklärung.