{"data":{"id":"138707af-9fa2-4d2c-9236-734c9e212ec9","title":"What You See Is Not What You Execute: Memory-Based Runtime SBOM Generation for Supply Chain Security","summary":"This research paper proposes a method for creating an accurate software inventory by analyzing what a program actually does in memory at runtime, rather than relying on static files. This approach helps detect supply chain attacks (where malicious code enters software through its dependencies) by catching discrepancies between what the software claims to contain and what it really executes.","solution":"N/A -- no mitigation discussed in source.","labels":["security","research"],"sourceUrl":"https://www.sciencedirect.com/science/article/pii/S0167404826003019?dgcid=rss_sd_all","publishedAt":"2026-09-26T06:01:13.398Z","cveId":null,"cweIds":null,"cvssScore":null,"cvssSeverity":null,"severity":"info","attackType":["supply_chain"],"issueType":"research","affectedPackages":null,"affectedVendors":[],"affectedVendorsRaw":[],"classifierModel":"claude-haiku-4-5-20251001","classifierPromptVersion":"v3","cvssVector":null,"attackVector":null,"attackComplexity":null,"privilegesRequired":null,"userInteraction":null,"exploitMaturity":null,"epssScore":null,"patchAvailable":null,"disclosureDate":null,"capecIds":null,"crossRefCount":0,"attackSophistication":"advanced","impactType":["integrity"],"aiComponentTargeted":null,"llmSpecific":false,"classifierConfidence":0.72,"researchCategory":"peer_reviewed","atlasIds":null}}