Ach, Januar. Der Monat der guten Vorsätze, elastischen Hosenbünde und Softwareupdates.
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Während ihr euch noch von zu viel Weihnachtspudding erholt und euch vornimmt, dieses Jahr ins Fitnessstudio zu gehen, sorgen wir dafür, dass eure Systeme in Form bleiben. Vergesst Detox-Diäten und Aufräum-Gurus – unsere Januar-Updates haben null Kalorien und maximieren die Performance. Diesen Monat veröffentlichen wir Bitbucket 8.19.13, GitHub Enterprise Server 3.14.5, GitLab 17.5.4, Jenkins 2.479.2, Artifactory 7.98.11 (schaut unbedingt in den Abschnitt zu Breaking Changes), Xray 3.107.18, SonarQube LTA 9.9.8 und Sonatype Nexus Repository 3.71.0-06.
Bitbucket
Die neueste Version von Bitbucket, 8.19.13 LTS, sorgt für mehr Stabilität und bessere Performance in euren Repositories. Dieses Release behebt zudem wichtige Fehler, damit die Zusammenarbeit reibungsloser läuft und Ausfallzeiten reduziert werden.
GitHub Enterprise Server
Neues Jahr, neuer GitHub Enterprise Server! Version 3.14.5 bietet die Performance- und Sicherheitsverbesserungen, nach denen sich eure Repositories gesehnt haben – ganz ohne Fitnessstudio-Mitgliedschaft. Freut euch auf eine reibungslosere, schnellere Erfahrung beim Mergen von Pull Requests und Pushen von Code.
Audit-Logs
Jeder Audit-Log-Stream wird täglich automatisch auf seine Funktionsfähigkeit geprüft. Enterprise-Inhaber erhalten per E-Mail eine Benachrichtigung, wenn ein Stream falsch konfiguriert ist. So werden Probleme schnell erkannt und behoben. Dieser proaktive Ansatz sorgt für zuverlässige Audit-Logs und hilft euch, wichtige Aktivitäten im Blick zu behalten.
Anpassung von Push Protection
Nutzer können jetzt konfigurieren, welche Teams oder Rollen die Berechtigung haben, Push Protection zu umgehen. Diese Funktion ist derzeit als öffentliche Beta verfügbar und kann sich künftig ändern. Mehr erfahrt ihr hier.
Verbessertes Secret Scanning
Secret Scanning erkennt nun geleakte Secrets in Diskussionen sowie in Titeln, Beschreibungen und Kommentaren von Pull Requests. Diese Funktion befindet sich ebenfalls in der öffentlichen Beta und kann aktualisiert werden. Mehr erfahrt ihr hier.
Blockieren von Secret-Uploads
Wenn Push Protection aktiviert ist, verhindert Secret Scanning, dass Mitwirkende Dateien mit erkannten Secrets in ein Repository hochladen. Diese Funktion befindet sich weiterhin in der öffentlichen Beta und kann sich im Laufe der Zeit weiterentwickeln.
Audit-Log-Integration
Audit-Log-Ereignisse werden erstellt, wenn Secret-Scanning-Muster von anderen Anbietern auf Repository-, Organisations- oder Enterprise-Ebene aktiviert oder deaktiviert werden. So haben Administratoren vollständige Transparenz über Konfigurationsänderungen.
Merge Protection für Code Scanning
Nutzer können jetzt eigene Code-Scanning-Regeln erstellen, um das Mergen von Pull Requests zu blockieren. Damit müssen sie sich nicht mehr ausschließlich auf Status Checks verlassen. Diese Funktion befindet sich derzeit in der öffentlichen Beta und kann sich im Zuge ihrer Weiterentwicklung ändern. Mehr erfahrt ihr hier.
CodeQL-Scanning für Java-Projekte
CodeQL unterstützt jetzt das Scannen von Java-Projekten ohne Build. Diese Funktion befindet sich derzeit in der öffentlichen Beta und kann sich im Zuge ihrer Weiterentwicklung ändern.
Aktualisierte CodeQL CLI
Dieses Release enthält CodeQL CLI Version 2.17.6, die in der CodeQL Action für Code Scanning verwendet wird. Zu den wichtigsten Verbesserungen gegenüber der mit GitHub Enterprise Server 3.13 gebündelten Version gehören:
Unterstützung für Java 22, Swift 5.10, TS 5.4 und C# 12.
Neue Abfragen für C/C++, Go, Java und Ruby:
cpp/type-confusion: Erkennt Casts zu ungültigen Typen.
cpp/iterator-to-expired-container: Erkennt die Erstellung von Iteratoren, die temporären Objekten gehören, welche gleich zerstört werden.
go/uncontrolled-allocation-size: Erkennt Speicherzuweisungen für Slices mit übermäßig großen Größenwerten.
java/unvalidated-url-forward: Verhindert die Offenlegung von Informationen durch unsichere URL-Konstruktionen.
rb/insecure-mass-assignment: Erkennt Fälle von Mass-Assignment-Operationen, die beliebige Parameter akzeptieren.
rb/csrf-protection-not-enabled: Erkennt Fälle, in denen der Schutz vor Cross Site Request Forgery (CSRF) in Ruby-on-Rails-Controllern nicht aktiviert ist.cpp/type-confusion: Erkennt Casts zu ungültigen Typen.
cpp/iterator-to-expired-container: Erkennt die Erstellung von Iteratoren, die temporären Objekten gehören, welche gleich zerstört werden.
go/uncontrolled-allocation-size: Erkennt Speicherzuweisungen für Slices mit einem übermäßig großen Größenwert.
java/unvalidated-url-forward: Verhindert die Offenlegung von Informationen durch unsichere URL-Konstruktionen.
rb/insecure-mass-assignment: Erkennt Fälle von Mass-Assignment-Operationen, die beliebige Parameter akzeptieren.
rb/csrf-protection-not-enabled: Erkennt Fälle, in denen der Schutz vor Cross Site Request Forgery (CSRF) in Ruby-on-Rails-Controllern nicht aktiviert ist.
Dependabot-Verbesserungen
Nutzer können Dependabot-Pull-Requests jetzt vereinfachen, indem sie gruppierte Sicherheitsupdates für zusammengehörige Abhängigkeiten innerhalb desselben Paket-Ökosystems aktivieren. Mehr dazu hier.
Dependabot unterstützt jetzt private Cargo-Registries und ermöglicht so Updates für Rust-Abhängigkeiten aus privaten Quellen. Mehr dazu hier.
In der Datei dependabot.yml angegebene Konfigurationen für private Registries verhalten sich jetzt wie erwartet – auch wenn ein target-branch definiert ist. Dadurch werden Sicherheitsupdates unabhängig von der Repository-Konfiguration korrekt angewendet. Mehr dazu hier.
In der Datei dependabot.yml können Nutzer mit dem Schlüssel directories dieselbe Konfiguration auf Manifest-Dateien in mehreren Verzeichnissen anwenden. Unterstützt werden direkte Zeichenfolgen, Glob-Syntax und Platzhalter (*) für eine effiziente Auswahl. Mehr dazu hier
Security Overview (Enterprise)
Das Security-Overview-Dashboard bietet jetzt bessere Einblicke, einschließlich Kennzahlen für Secret Scanning und Trends bei der Einführung von Sicherheitsfunktionen. So können Administratoren die Aktivierung von Sicherheitsfunktionen in ihrer gesamten Organisation effektiv überwachen. Mehr dazu hier.
Security-Overview-Board.
GitLab
Neues Jahr, neue Produktivitätsschübe. Während ihr noch darüber nachdenkt, ob ihr eure Fitnessroutine durchzieht, liefert GitLab 17.5.4 bereits Ergebnisse! Dieses Update verbessert die CI/CD-Performance und Merge-Request-Workflows und vereinfacht Sicherheitsfunktionen, damit eure Projekte in Bestform bleiben.
Außerdem enthält es wichtige Fehlerbehebungen und Optimierungen, die eure Pipelines schneller und effizienter machen – denn niemand wartet gerne (auch nicht im Januar). Setzt das Fitnessstudio also ausnahmsweise aus, aber überspringt nicht das GitLab-Update. Euer Team wird euch die Fortschritte danken.
Administration
Gruppen zum Geltungsbereich von Sicherheitsrichtlinien hinzufügen (Ultimate)
Mit dieser Funktion könnt ihr Gruppen und Untergruppen in den Geltungsbereich eurer Sicherheitsrichtlinien aufnehmen. Sie vereinfacht die Verwaltung von Sicherheitseinstellungen, da Administratoren Richtlinien auf Gruppenebene anwenden können. So ist ein einheitlicher Schutz über mehrere Projekte hinweg sichergestellt. Das spart Administratoren Zeit und stärkt die Sicherheitsstrategie eurer Organisation. Mehr dazu hier.
Selektive Durchsetzung von SAML Single Sign-On (alle Nutzer)
Mit dieser Funktion können Administratoren SAML Single Sign-On (SSO) gezielt für bestimmte Gruppen oder Nutzer durchsetzen. Das schafft mehr Flexibilität bei der Verwaltung von Authentifizierungsanforderungen und stellt Compliance sicher, ohne den Zugriff für alle Nutzer zu beeinträchtigen. Mehr dazu hier.
Compliance Center auf Projektebene aufrufen (Premium, Ultimate)
Eine neue Funktion, die den direkten Zugriff auf das Compliance Center auf Projektebene ermöglicht. Sie vereinfacht die Überwachung und Verwaltung von Compliance-Anforderungen durch einen eigenen Bereich für projektspezifische Richtlinien und Audits. Ein echter Fortschritt für Teams, die ihre Governance vereinfachen möchten, ohne sich durch die gesamte Organisation navigieren zu müssen. Mehr dazu hier.
Token-Zuordnungen über die API anzeigen
Ihr könnt Token-Zuordnungen jetzt über die API anzeigen. Diese Funktion bietet mehr Transparenz darüber, welche Token mit bestimmten Ressourcen verknüpft sind, und erleichtert die programmgesteuerte Verwaltung von Authentifizierung und Zugriffskontrollen. Eine leistungsstarke Ergänzung für Administratoren, die die sichere und transparente Nutzung von Token gewährleisten möchten. Mehr dazu hier.
AI
Duo Quick Chat vorgestellt (Premium, Ultimate, Duo Pro, Duo Enterprise)
Duo Quick Chat ist eure neue zentrale Funktion für die sofortige Zusammenarbeit. Ob ihr einen Codeausschnitt besprechen, eine Aufgabe klären oder schnell Feedback geben möchtet: Mit Duo Quick Chat kommuniziert ihr einfach direkt in eurem Workflow. Schnell, reibungslos und darauf ausgelegt, euer Team ohne Unterbrechungen zu vernetzen. Mehr erfahren hier.
Besser programmieren: Duo Chat jetzt in Visual Studio für Windows verfügbar (Premium, Ultimate, Duo Pro, Duo Enterprise)
Programmieren wird jetzt noch interaktiver! Duo Chat ist jetzt in Visual Studio für Windows verfügbar und bringt reibungslose Zusammenarbeit sowie Echtzeitkommunikation direkt in eure bevorzugte IDE. Ob ihr Ideen sammelt, gemeinsam mit Teammitgliedern Fehler behebt oder Codeänderungen besprecht: Diese Integration hilft euch, konzentriert zu bleiben und Gespräche direkt griffbereit zu haben. Mehr erfahren hier.
Duo Chat in Visual Studio für Windows.
Unterhaltung mit GitLab Duo Chat über euren Merge Request führen (Ultimate, Duo Enterprise)
Mit GitLab Duo Chat könnt ihr jetzt direkt auf der Plattform über eure Merge Requests sprechen. Ihr braucht eine Klärung zu Codeänderungen oder Feedback zu eurem MR? Startet einfach eine Unterhaltung mit Duo Chat, um Zusammenarbeit und Entscheidungsfindung effizienter zu gestalten. Wie ein hilfreicher Assistent, der jederzeit bereit ist, Dinge mit euch zu besprechen – ideal, damit euer Team auf dem gleichen Stand bleibt. Mehr erfahren hier.
Nutzungsereignisse für Codevorschläge exportieren (Ultimate, Duo Enterprise)
Ihr könnt jetzt Rohereignisse für Codevorschläge über die GraphQL API exportieren. So könnt ihr die Daten in euer Analysetool importieren und tiefere Einblicke in Akzeptanzraten über weitere Dimensionen hinweg gewinnen, etwa Vorschlagsgröße, Sprache und Benutzer. Die Rohereignisse werden nicht in ClickHouse gespeichert. Daher sind einige Metriken der AI Impact Analytics jetzt für alle GitLab-Deployments verfügbar, einschließlich GitLab Dedicated und selbstverwalteter Instanzen. Mehr erfahren hier.
Self-hosted-Modell für GitLab Duo Code Suggestions verwenden (Ultimate, Duo Enterprise)
Mit GitLab Duo könnt ihr ein Self-hosted-Modell für Codevorschläge bereitstellen. Diese Funktion gibt Unternehmen mehr Kontrolle über ihre Daten und Infrastruktur, während sie weiterhin von intelligenter Programmierunterstützung profitieren. Eine ideale Lösung für Teams, die in ihren Entwicklungs-Workflows Datenschutz und Anpassbarkeit priorisieren. Mehr erfahren hier.
Ansicht für Self-hosted-Modelle.
UI/UX
Erweiterte Bearbeitungsmöglichkeiten für Branch-Regeln (alle Benutzer)
Diese Funktion erweitert die Möglichkeiten zum Bearbeiten von Branch-Regeln und erleichtert die Verwaltung der Workflows eures Repositorys. Mit einer intuitiveren Oberfläche und zusätzlichen Anpassungsoptionen können Administratoren Regeln schnell festlegen und aktualisieren, um Best Practices durchzusetzen und die Codequalität zu sichern. Einfach, leistungsstark und auf Effizienz ausgelegt. Mehr erfahren hier.
Projektentwicklung
Agent- und GitOps-Umgebungseinstellungen mit der REST API konfigurieren (alle Benutzer)
GitLab ermöglicht es euch jetzt, Agent- und GitOps-Umgebungseinstellungen direkt über die REST API zu konfigurieren. Diese Funktion vereinfacht die Automatisierung und ermöglicht ein flexibleres Infrastrukturmanagement. Administratoren können Einstellungen programmgesteuert aktualisieren und GitOps-Workflows reibungslos integrieren. Mehr erfahren hier.
Unterstützung der Kubernetes-Integration für GitLab-Installationen hinter einer Firewall (Ultimate)
Diese Funktion unterstützt die Kubernetes-Integration für Installationen hinter einer Firewall. Diese Erweiterung stellt sicher, dass ihr GitLab auch in eingeschränkten Umgebungen reibungslos mit euren Kubernetes-Clustern verbinden könnt. So orchestriert ihr eure Deployments sicher und effizient, ohne die Zugänglichkeit zu beeinträchtigen. Mehr erfahren hier.
Einfaches Bootstrapping der GitLab-Kubernetes-Integration (alle Benutzer)
GitLab macht die Integration mit Kubernetes durch vereinfachtes Bootstrapping so einfach wie nie zuvor. Die GitLab CLI bietet jetzt den Befehl glab cluster agent bootstrap, der die Installation des Agenten auf einer bestehenden Flux-Installation vereinfacht. Ihr könnt Flux und den Agenten jetzt mit zwei einfachen Befehlen konfigurieren. Mehr erfahren hier.
Ruby-Unterstützung und Regelaktualisierungen für Advanced SAST (Ultimate)
Advanced SAST von GitLab unterstützt jetzt Ruby und erweitert damit die Möglichkeiten zur Erkennung von Schwachstellen in Ruby-Codebasen. Darüber hinaus verbessern aktualisierte Sicherheitsregeln Genauigkeit und Abdeckung, damit eure Anwendungen vor neuen Bedrohungen geschützt bleiben. Ein leistungsstarkes Upgrade zum Schutz eures Codes. Mehr erfahren hier
GitOps-Abgleich über die GitLab UI anhalten oder fortsetzen
Ihr könnt die GitOps-Abstimmung direkt über die UI aussetzen oder fortsetzen. Das gibt Teams mehr Flexibilität bei der Verwaltung von Deployments: Ihr könnt Updates bei Bedarf pausieren und sie mit wenigen Klicks reibungslos fortsetzen. Mehr erfahrt ihr hier.
Kubernetes-Ressourcenereignisse streamen (alle Benutzer)
GitLab ermöglicht euch jetzt, Kubernetes-Ressourcenereignisse in Echtzeit zu streamen, sodass ihr sofort Einblick in die Aktivitäten eures Clusters erhaltet. Ob ihr Deployments verfolgt, Skalierungsänderungen überwacht oder Probleme behebt: Mit dieser Funktion bleibt ihr stets über die Vorgänge in eurer Kubernetes-Umgebung informiert. Mehr erfahrt ihr hier.
Jenkins
Startet mit Jenkins 2.479.2, dem neuesten Update für euren bevorzugten Automatisierungsserver, ins neue Jahr. Dieses Release konzentriert sich auf mehr Stabilität, eine bessere Pipeline-Performance und wichtige Bugfixes, damit eure CI/CD-Workflows reibungslos laufen. Das perfekte Upgrade, um eure Builds und Deployments für die Herausforderungen des Jahres 2025 zu stärken.
Jenkins erhält 2025 mit mehreren Optimierungen und Modernisierungen ein neues Erscheinungsbild, das Benutzerfreundlichkeit und Ästhetik verbessert:
Das Erscheinungsbild mehrerer Seiten in Jenkins wurde verbessert und optimiert.
Optimierungen und Modernisierungen in Bereichen der Jenkins-UI.
Benutzereigenschaften sind jetzt auf verschiedenen Seiten kategorisiert.
Aktualisiertes Design des Build-Verlaufs-Widgets.
Die Notice-Komponente für Ansichten ohne Jobs verwenden.
Keine nicht zugehörigen Kontrollkästchen im rowSelectionController bearbeiten.
Auch die Agent-Funktionalität wurde 2025 weiterentwickelt und verbessert Benutzerfreundlichkeit und Performance. Zu den wichtigsten Änderungen gehören:
Verwendung von webSocket im Kommandozeilenbeispiel für eingehende Agents.
Verbesserte Anzeige von HTTP-Handshake-Fehlern, beispielsweise Authentifizierungsproblemen, aus der CLI im -webSocket-Modus.
Die Zeit zum Starten offline befindlicher Agents lässt sich durch die neue globale Konfigurationsoption „Computer Retention Check Interval“ und durch das Setzen einer Bedarfsverzögerung von null für die Agents verkürzen.
Neben all diesen Änderungen an UI und Agents ist eine allgemeine Funktion erwähnenswert: Sie ermöglicht die Anzeige einiger administrativer Monitore für Benutzer mit der Berechtigung Overall/MANAGE.
JFrog
JFrog startet mit neuen Updates für Artifactory 7.98.11 und Xray 3.107.18 ins Jahr 2025. Diese Releases bieten intelligenteres Artifact Management und präzisere Schwachstellenerkennung, damit eure Pipelines so reibungslos laufen wie ein Frosch in einem klaren Teich. Ob ihr euch durch Abhängigkeiten arbeitet oder tief in Security-Insights eintaucht: Diese Tools sorgen dafür, dass euer DevOps-Ökosystem Agile und sicher bleibt. Entdecken wir die Neuigkeiten – Zeit, loszuhüpfen!
Artifactory
Inkompatible Änderungen
Einstellung der klassischen Navigation
Die klassische Navigation hat das Ende ihres Lebenszyklus erreicht, daher könnt ihr nicht mehr zu ihr zurückwechseln. Mehr erfahrt ihr hier.
Erstellung von API-Keys deaktiviert
Die Erstellung neuer API-Keys wurde jetzt deaktiviert. Stattdessen könnt ihr Identity Tokens verwenden, die API-Keys ersetzen und mehr Sicherheit bieten. Die Nutzung von API-Keys wurde Ende des vierten Quartals 2024 deaktiviert. Mehr erfahrt ihr hier.
Breaking Change bei der Verwendung der Get User Details API für Details nicht angemeldeter Benutzer
Beim Abrufen von Benutzerdetails für nicht angemeldete Benutzer über die Rest API wurde ein zufälliges Datum in der fernen Vergangenheit zurückgegeben. Jetzt wird ein Nullwert zurückgegeben. Wenn sich ein Benutzer bisher nie angemeldet hatte, lautete der Wert von last_logged_in in der Antwort der Get User Details API 1970-01-01T00:00:00.000Z. Wenn sich ein Benutzer jetzt nie angemeldet hat, lautet der Wert von last_logged_in null.
UI
Umfangreiche Änderungen an der Packages-UI
Auf der Packages-Startseite könnt ihr jetzt eine Liste der zuletzt angesehenen Packages anzeigen. Zudem wurde eine erweiterte Filteroption hinzugefügt, mit der ihr detaillierte Filter erstellen könnt, um die für euch relevanten Packages einfach anzuzeigen. Mehr erfahrt ihr hier.
Packages-Benutzeroberfläche
Verbesserte UI zum Löschen von Release Bundle v2-Versionen und Promotions
Die UI bietet verbesserte Optionen zum Löschen von Release Bundle v2-Versionen und Promotions, einschließlich Versionen, die an Edge-Knoten verteilt wurden. Mehr erfahrt ihr hier.
Aktionsmenü
Administration
Cleanup Policies
JFrog Cleanup Policies ermöglichen Plattform- und Projektadministratoren, maßgeschneiderte Regeln zum Entfernen ungenutzter Binärdateien auf ihrer JFrog-Plattform zu erstellen. Diese Richtlinien ermöglichen eine präzise Kontrolle der Speichernutzung und helfen dabei, eine optimale Systemleistung aufrechtzuerhalten. Administratoren können spezifische Kriterien definieren, um einen konsistenten und anpassbaren Bereinigungsprozess zu implementieren, der den Anforderungen ihres Unternehmens entspricht. Mehr erfahrt ihr hier.
Unterstützung für GitHub Enterprise in selbstgehosteten Umgebungen
Benutzer in einer selbstgehosteten Umgebung können jetzt GitHub Enterprise als Git-Provider für Go Remote Repositories auswählen. Bei Verwendung dieser Option solltet ihr das Go Remote Repository mit der URL des GitHub Enterprise-Servers konfigurieren, der sich an eurem Standort befindet. Diese Funktion erfordert Enterprise Server 3.10 oder höher.
Unterstützung für das Löschen von Multi-Architektur-Tags
Artifactory unterstützt jetzt das Löschen von Docker- und OCI-Image-Tags für mehrere Architekturen mit einer Aktion. Mehr erfahrt ihr hier.
Löschen von Architekturen
OpenID Connect-Integration
Die JFrog-Plattform unterstützt jetzt Projekte, mehrere Werte, Platzhalterwerte und dynamisches Mapping für OpenID Connect-Integrationen. Projektadministratoren können Identitätszuordnungen definieren, die direkt mit bestimmten Projekten verknüpft sind. JSON-Claims in Identitätszuordnungen unterstützen jetzt mehrere Werte und Platzhalterwerte, was flexiblere Konfigurationen ermöglicht. Darüber hinaus ermöglichen dynamische Zuordnungen die Überprüfung oder Änderung von Benutzer- oder Gruppennamen im Token-Subjekt anhand vordefinierter Muster und verbessern so die Effizienz und Anpassungsfähigkeit der Integration.
Mehrere Konfigurationen für SAML-SSO-Provider
Die JFrog-Plattform unterstützt jetzt mehrere Konfigurationen für SAML-SSO-Provider. Die Aktivierung mehrerer SAML-SSO-Konfigurationen kann großen Unternehmen helfen, die Anmelde- und Authentifizierungsprozesse für mehrere Plattformen zu vereinfachen. Das sorgt für eine schnellere und komfortablere Authentifizierung.
Allgemein
Dateien, die zu einem promoteten Release Bundle v2 gehören, können nicht geändert oder gelöscht werden
Um die Unveränderlichkeit von Release Bundle v2 zu schützen, können Benutzer jetzt keine Dateien mehr ändern oder löschen, die zu einem promoteten Release Bundle gehören. Benutzer müssen zunächst die Promotion oder die Release Bundle-Version löschen, bevor die Dateien geändert oder gelöscht werden können.
Release Bundles v2 sind vor abgelaufenen GPG-Schlüsseln geschützt
Wenn ein Benutzer versucht, eine Release Bundle v2-Version zu erstellen, hochzustufen oder zu verteilen, wird die Aktion blockiert, wenn der GPG-Schlüssel abgelaufen ist.
Paginierung für die REST API mit Details zu Release Bundle v2-Versionen hinzufügen
Die REST API zum Abrufen von Details zu Release Bundle v2-Versionen ermöglicht jetzt die Paginierung der Ergebnisse über die Abfrageparameter offset und limit. Darüber hinaus enthält die Antwort nun total_artifacts_count.
Neben den oben aufgeführten Verbesserungen hat Artifactory Erweiterungen für die Cargo-, Hugging Face- und Federated-Repositories eingeführt. Darüber hinaus wurden Dutzende Probleme behoben.
Xray
Verbesserung des Aufbewahrungszeitraums
Der Aufbewahrungszeitraum für Scans wurde verbessert und wird neu berechnet, sobald das Artefakt heruntergeladen wird. Der Aufbewahrungszeitraum wird ab Beginn der konfigurierten Aufbewahrung gemessen.
JFrog Catalog Labels als Ausnahmen in einer Richtlinie verwenden
Mit dieser Funktion kann das Sicherheitsteam mehrere Pakete und Versionen festlegen, die von der Richtlinie ausgenommen werden können (d. h. nicht gegen sie verstoßen) und in das Repository aufgenommen werden dürfen. Ausnahmen werden richtlinienspezifisch als Labels hinzugefügt, wobei vordefinierte Labels aus dem JFrog Catalog verwendet werden.
SonarQube LTA
Das Update 9.9.8 von SonarQube ist ein wichtiger Schritt, da es offenbar das letzte Release der aktuellen Long-Term Alignment (LTA)-Version vor der Einführung der nächsten LTA ist. Dieses Update sorgt für Stabilität und beinhaltet kleinere Verbesserungen. Es bietet Unternehmen eine solide Grundlage für die Vorbereitung auf das kommende Release.
Sonatype Nexus Repository
Diesen Monat erhält Sonatype Nexus Repository ein gezieltes Update auf Version 3.71.0-06, mit Fokus auf Datenbankmigration und Verbesserungen. Für OSS-Kunden wechselt die Plattform von OrientDB zur H2-Datenbank, die nun die Standarddatenbank für Nexus Repository OSS-Lizenzen ist. Pro-Kunden profitieren hingegen von der Migration zur robusten und skalierbaren PostgreSQL-Datenbank, die künftig höhere Performance und Zuverlässigkeit gewährleistet.
Das war alles für Januar! Bis Februar!
- Eficode ROOT
- release notes
Subscribe to our newsletter
Related blogs