جامعة النجاح الوطنية
An-Najah National University

You are here


في أبرز المجلات العالمية وفي المؤتمر الدولي لهندسة البرمجيات

الأستاذة هيا سماعنة من جامعة النجاح تنشر ورقتين بحثيتين في المجلة العلمية المرموقة  Empirical Software Engineering ذات معامل تأثير 4.5 والتابعة لدار النشر العالمية Springer  وفي المؤتمر الدولي ACM SAC 2025


نشرت الأستاذة هيا سماعنة من برنامج هندسة الحاسوب في جامعة النجاح الوطنية، ورقتين بحثيتين رائدتين، إحداهما في مجلة عالمية مرموقة والأخرى في مؤتمر بارز في مجال هندسة البرمجيات. وجاء هذا الإنجاز بالتعاون مع فريق بحثي من جامعتي كونكورديا وكالجاري في كندا.

ونُشرت الورقة الأولى في مجلة Empirical Software Engineering، ذات معامل التأثير 4.5، والتابعة لدار النشر العالمية Springer، والمصنفة ضمن المرتبة الثانية من بين 18 مجلة عالمية في مجال هندسة البرمجيات، وفق تصنيفات Clarivate و CiteScore و Scoups.

وتناولت موضوع "الفرص والمخاطر الأمنية للرافعة التقنية Opportunities and Security Risks of Technical Leverage" الناتجة عن الاعتماد على البرمجيات مفتوحة المصدر (FOSS). وأظهرت الدراسة أن استخدام الشيفرة مفتوحة المصدر يعزز الإنتاجية ويحسن جودة البرمجيات، لكنه يرفع احتمالية تعرض المشاريع البرمجية للثغرات الأمنية. كما ركزت على النظام البيئي NPM – Node.js، وذلك بتحليل مفهوم "الرافعة التقنية" والذي يشير إلى النسبة بين الشيفرة المستعارة من البرمجيات مفتوحة المصدر والشيفرة المطورة داخلياً، وشمل التحليل 14,042 مكتبة برمجية شهيرة تُستخدم بشكل متكرر في المشاريع البرمجية.

أما الورقة الثانية قد نُشرت في المؤتمر الدولي المرموق The ACM/SIGAPP Symposium on Applied Computing (SAC 2025)، في إيطاليا بتنظيم من جمعية الحوسبة الآلية "ACM"، بعنوان "نهج قائم على تعلم الآلة لاكتشاف الحزم الضارة في PyPI" (A Machine Learning-Based Approach for Detecting Malicious PyPI Packages".

وتناولت مشكلة أمنية رئيسية تتعلق بالحزم البرمجية في الأنظمة البيئية مثل PyPI، والتي تستقبل آلاف المساهمات الجديدة أسبوعيًا. واعتمدت الدراسة على نهج مبتكر يجمع بين تقنيات تعلم الآلة والتحليل الثابت لبيانات الحزمة الوصفية وأكوادها البرمجية، وخصائصها النصية.

وأظهرت التقييمات قدرة النظام المقترح على تحقيق دقة عالية في الكشف عن الحزم الضارة، مما يجعله أداة فعّالة لتعزيز أمن الأنظمة البيئية البرمجية، و تقليل العبء اليدوي على المطورين ومديري المستودعات.

وتمثل هذه الأبحاث إنجازاً علمياً بارزاً  يعكس دور جامعة النجاح الوطنية وأعضاء هيئتها التدريسية في نشر الأبحاث العالمية التي تتناول قضايا جوهرية في مجال هندسة البرمجيات، مما يعكس مكانتها الرائدة في تعزيز المعرفة العلمية والتطبيقية على المستويين المحلي والدولي.

 

© 2025 جامعة النجاح الوطنية