Blog

Neuigkeiten in Eficode ROOT: März 2026

FEB 28, 2026

Der März ist offiziell da, und während das Wetter noch überlegt, ob es Frühling oder Winter sein will, hat sich unser Dev-Stack definitiv für einen frischen neuen Look entschieden. Wir haben Bitbucket auf 9.4.17 aktualisiert und die Zwillinge Jira und Jira Service Management auf 10.3.16 gebracht. Dabei wurde jedes einzelne Plugin auf seine glänzende neueste Version aktualisiert – denn niemand mag eine Party mit „Kompatibilitätsfehlern“. Auch GitLab 18.8 und Jenkins 2.541.2 laufen jetzt reibungsloser als eine gut geölte CI/CD-Pipeline, während Sonatype Nexus Repository 3.88 Wache hält. Und als Krönung haben wir unserer Codequalität mit SonarQube Community Built 26.1.0, LTA 2025.4.4 und dem zukunftsweisenden Standard 2026.1 gleich einen dreifachen Adrenalinschub verpasst. Das sind viele Versionsnummern auf einmal, aber betrachtet es als Frühjahrsputz, bei dem wir die Bugs wirklich entsorgt haben, statt sie nur in einer Kramschublade zu verstecken.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Dieses Update aktualisiert eure zentralen Tools für Zusammenarbeit und Delivery auf Confluence 9.2.15, GitHub Enterprise 3.18.5 und Bamboo 12.1.2, um eure Umgebung gegen kürzlich identifizierte Sicherheitslücken zu schützen.

Wichtiger Hinweis!

Im Rahmen unseres bevorstehenden Wartungsfensters im März (MMB) aktualisieren wir die Java-Version von Jenkins auf Java 21. Dieses Update ist notwendig, um angesichts des bevorstehenden End of Life (EOL) älterer Versionen weiterhin Support und Sicherheit zu gewährleisten.

So betrifft euch das:

  • Kundenverwaltete Agents: Wenn ihr eure Jenkins-Agents selbst verwaltet, stellt bitte sicher, dass sie Java 21 unterstützen, und nehmt nach dem Wartungsfenster im März die erforderlichen Updates vor.

  • Von Eficode verwaltete Agents: Ihr müsst nichts unternehmen. Eficode übernimmt die Updates für alle Agents, die wir verwalten.

Eure Möglichkeit, ältere Java-Distributionen (z. B. 8, 11 oder 17) zu bauen, bleibt davon unberührt, da diese Änderung nur die Standard-Java-Version eurer Agents betrifft. Wenn ihr eure Agents selbst verwaltet, müsst ihr daher die verwendete Standard-Java-Version auf euren Agents ändern. Anschließend könnt ihr die anderen JDK-Versionen in euren Jobs auswählen. 

Bitbucket

Dieses Update von Bitbucket 9.4.13 auf 9.4.16 ist ein kritisches Sicherheits- und Wartungsrelease für den 9.4 Long Term Support (LTS)-Zweig. Es dient vor allem dazu, Sicherheitslücken in zwei zentralen internen Bibliotheken zu schließen: Apache Tomcat, das den Webserverbetrieb übernimmt, und Apache Tika, das hochgeladene Dateien und Metadaten analysiert.

Da es sich ausschließlich um ein Wartungsupdate handelt, enthält es keine für Entwickler sichtbaren Änderungen, neuen Funktionen oder Anpassungen der Benutzeroberfläche. Stattdessen konzentriert es sich auf die Stabilität des Backends und darauf, das System gegen „Denial-of-Service“-Angriffe (DoS) und andere Exploits zu schützen. Ein Upgrade auf 9.4.16 wird dringend empfohlen, damit eure Instanz sicher und compliant bleibt, ohne bestehende Entwickler-Workflows zu beeinträchtigen.

Jira

Dieses Update von Jira 10.3.12 auf 10.3.16 ist ein Wartungsrelease für den 10.3 Long Term Support (LTS)-Zweig. Es kombiniert wichtige Sicherheitsverbesserungen im Backend mit gezielten Verbesserungen für Administration und Benutzerfreundlichkeit.

Sicherheit und Stabilität

Dieses Update behebt kritische Sicherheitslücken in den Bibliotheken Apache Tika und Apache Tomcat und schützt die Instanz vor Remote-Exploits und „Denial-of-Service“-Angriffen. Zusätzlich enthält es Performance-Patches für Stabilitätsprobleme, die zuvor bestimmte Umgebungen mit hoher Last betrafen.

Verbesserungen für Administration und Benutzeroberfläche

Optimierung benutzerdefinierter Felder: Administratoren erhalten mit einem neuen „Grenzwert“ für Felder mit globalem Kontext mehr Kontrolle. Die Benutzeroberfläche ermöglicht jetzt eine flexiblere Sortierung von Elementen anhand benutzerdefinierter Faktoren statt ausschließlich nach Schweregrad.

Zuverlässigkeit der Benutzerauswahl: Eine wichtige Fehlerbehebung stellt sicher, dass nach Gruppen gefilterte Felder zur Benutzerauswahl jetzt alle Mitglieder korrekt anzeigen. Die bisherige technische Begrenzung auf 100 Benutzer entfällt.

Portabilität von Advanced Roadmaps: Das Update ermöglicht die Migration vollständiger Advanced-Roadmaps-Pläne zwischen Jira-Instanzen. Es ersetzt den bisherigen reinen CSV-Export durch ein robustes Import-/Export-System, das Planungsdaten, Teams und projektübergreifende Konfigurationen beibehält.

GitLab

Das Update aktualisiert die Plattform auf GitLab 18.8, damit eure Entwicklungsumgebung bei Performance und Sicherheit weiterhin auf dem neuesten Stand bleibt. Durch die Integration fortschrittlicher Automatisierung und Compliance-Reporting in Echtzeit reduziert diese Version manuellen Aufwand und vereinfacht komplexe Kontrollaufgaben. Euch erwarten eine reaktionsschnellere Benutzeroberfläche und mehr Kontrolle über eure selbst gehostete AI- und Agent-Infrastruktur. Neues Caching für Deployment-Projekte steigert die Performance deutlich, sodass euer Team weniger Zeit mit dem Warten auf das Laden von Umgebungen verbringt. Darüber hinaus sorgen die neuen statischen Compliance-Berichte und die automatisierte Agent-Verwaltung für Sicherheit, indem sie euren Workflow proaktiv schützen, ohne dass fortlaufende manuelle Eingriffe nötig sind.

AI

GitLab Duo Agent Platform aktivieren oder deaktivieren (Premium, Ultimate)

Ihr könnt die GitLab Duo Agent Platform – einschließlich GitLab Duo Chat (Agentic), Agents und Flows – auf Ebene der obersten Gruppe oder für die gesamte Instanz aktivieren oder deaktivieren. Wenn diese Einstellung deaktiviert ist, sind diese Funktionen nicht verfügbar. Mehr dazu erfahrt ihr hier.

GitLab Duo Agent aktivieren und deaktivieren.

GitLab Duo Agent Platform für GitLab Duo Self-Hosted (Offline-Lizenzierung) jetzt allgemein verfügbar (Premium, Ultimate)

Die GitLab Duo Agent Platform ist jetzt allgemein verfügbar für Kunden, die Duo Self-Hosted nutzen.

Diese Funktion ist für GitLab Self-Managed-Kunden mit einer Offline-Lizenz verfügbar und wird pro Nutzerlizenz abgerechnet.

Administratoren von Self-Managed können jetzt kompatible Modelle für die Nutzung mit der GitLab Duo Agent Platform konfigurieren. Dazu gehört die Möglichkeit für Administratoren, die AWS Bedrock oder Azure OpenAI nutzen, Modelle von Anthropic (Claude) oder OpenAI (GPT) zu konfigurieren. Mehr erfahrt ihr hier.

Gruppenbasierte Zugriffskontrolle für GitLab Duo-Funktionen (Premium, Ultimate)

Mit der neuen Möglichkeit, Zugriffsregeln auf Gruppenebene für GitLab Duo-Funktionen zu definieren, erhalten Unternehmen mehr Governance und Kontrolle. So können sie die Einführung von Funktionen flexibel steuern – durch eine sofortige unternehmensweite Bereitstellung oder eine schrittweise Einführung. Compliance und Sicherheit bleiben dabei gewahrt, während die Nutzung im gewünschten Tempo skaliert wird.

GitLab Duo Planner Agent jetzt allgemein verfügbar (Premium, Ultimate)

Dieser Agent verändert die Verwaltung von GitLab-Arbeitselementen grundlegend und ermöglicht es euch, sie einfach zu erstellen, zu bearbeiten und zu analysieren. Statt Zeit für manuelle Aufgaben wie das Nachverfolgen von Updates, das Festlegen von Prioritäten oder das Zusammenfassen von Planungsdaten aufzuwenden, unterstützt der Planner Agent euren Workflow proaktiv. Er kann Backlogs analysieren, Priorisierungsframeworks wie RICE oder MoSCoW automatisch anwenden und die Elemente hervorheben, die wirklich eure Aufmerksamkeit erfordern. Stellt ihn euch als effizienten, proaktiven Teamkollegen vor, der euren Planungsprozess genau versteht und mit euch zusammenarbeitet, um schneller bessere Entscheidungen zu treffen.

Duo Planner in Aktion!

GitLab Duo Agent Platform jetzt allgemein verfügbar

Die GitLab Duo Agent Platform ist jetzt allgemein verfügbar und verändert grundlegend, wie AI in den Lebenszyklus der Softwareentwicklung integriert wird. Die Plattform geht über AI-Tools hinaus, die einzelne Aufgaben isoliert beschleunigen. Stattdessen ermöglicht sie eine koordinierte AI-Orchestrierung über den gesamten Entwicklungsprozess hinweg – von der Planung über die Entwicklung und Absicherung bis zur Auslieferung von Software. Damit schließt sie die Lücke zwischen schnellerer individueller Arbeit und der komplexen, kollaborativen Realität moderner Softwarebereitstellung mit mehreren Phasen. Mehr erfahrt ihr hier.

Wichtige Funktionen und Fähigkeiten:

  • Zentraler AI-Katalog: Teams können Agenten und automatisierte Flows über einen zentralen Katalog einfach im gesamten Unternehmen finden, verwalten und teilen.

  • Grundlegende Agenten: Die Plattform umfasst integrierte grundlegende Agenten wie Planner, Security Analyst und Data Analyst, die strukturierte Arbeit verwalten und an kritischen Entscheidungspunkten unterstützen.

  • Anpassbare Automatisierungs-Flows: Automatisiert mehrstufige Aufgaben und Agenten in zentralen Entwicklungs-Workflows – einschließlich des Übergangs von Issue zu Merge Request, der CI/CD-Migration, der Fehlerbehebung in Pipelines und komplexer Code Reviews.

Enterprise-Bereitschaft und Governance:

Dank robuster Governance-Kontrollen, detaillierter Transparenz über die Nutzung und flexibler Bereitstellungsoptionen – einschließlich selbstgehosteter Modelle für Offline-Umgebungen – erhalten Unternehmen die notwendige Transparenz und Kontrolle, um AI im gesamten Unternehmen sicher einzuführen und zu skalieren. Mehr erfahrt ihr hier.

GitLab Duo Agent in Aktion!

Nur für Ultimate

C/C++-Unterstützung in Advanced SAST jetzt allgemein verfügbar

Datei- und funktionsübergreifende Scans für C/C++ sind jetzt in GitLab Advanced SAST allgemein verfügbar. Mehr erfahrt ihr hier.

Scannen mehrerer Container

Nutzer können jetzt bei vielen Container-Scanning-Jobs ein Array von zu scannenden Images übergeben. Mehr erfahrt ihr hier.

Irrelevante Schwachstellen mit Richtlinien zur Schwachstellenverwaltung automatisch schließen

Security-Teams können jetzt die Anzahl irrelevanter Meldungen deutlich reduzieren und sich besser fokussieren, indem sie irrelevante Schwachstellen mithilfe neuer Richtlinien zur Schwachstellenverwaltung automatisch schließen. Diese Funktion stellt sicher, dass Entwickler sich nur auf Schwachstellen konzentrieren, die tatsächlich ein Risiko für das Unternehmen darstellen.

Richtlinien zum automatischen Schließen können anhand der folgenden Kriterien konfiguriert werden:

  • Dateipfad

  • Verzeichnis

  • Kennung (CVE, CWE oder OWASP)

Für Audit- und Nachverfolgungszwecke werden automatisch verworfene Schwachstellen im Sicherheits-Widget des Merge Requests deutlich mit der Kennzeichnung „Automatisch verworfen“ markiert. Das Aktivitätsprotokoll des Schwachstellenberichts dokumentiert den Grund für das Verwerfen. Mehr erfahren hier.

GitLab Duo Security Analyst Agent jetzt allgemein verfügbar

Der neue Security Analyst Agent vereinfacht das Schwachstellenmanagement für Entwickler. Mithilfe von Befehlen in natürlicher Sprache in GitLab Duo Agentic Chat können Sicherheitsteams Schwachstellen jetzt priorisieren, bewerten und Hinweise dazu geben. Dadurch entfällt die manuelle Navigation durch Schwachstellen-Dashboards oder das Erstellen eigener Skripte für Massenaktionen.

Als zentraler Agent ist der Security Analyst Agent standardmäßig in GitLab Duo Agentic Chat enthalten und erfordert keine zusätzliche Einrichtung. Mehr erfahren hier.

Zusammenfassung des Security Analyst Agent.

Jenkins

Mit diesem Update wird die Plattform auf Jenkins 2.541.1 umgestellt, um die Kerninfrastruktur durch wichtige Wartungsarbeiten und verbesserte Verwaltungstools zu stärken. Durch den Fokus auf Stabilität und Sicherheit im Backend sorgt diese Version für eine widerstandsfähigere Automatisierungsumgebung, die nahtlos mit euren Workloads skaliert. Ihr profitiert von einer ausgereifteren Benutzeroberfläche und einer optimierten Reaktionsfähigkeit des Dashboards, die die Hintergrundlast im Browser deutlich reduziert. Diese Verbesserungen erleichtern die Navigation, während neue Health-Check-Diagnosen Administratoren proaktiv auf mögliche Systemengpässe hinweisen.

SonarQube LTS

Mit diesem Update wird die Plattform auf SonarQube 2025.4.4 umgestellt, um eine schnellere und effizientere Codeanalyse zu ermöglichen. Durch die Beseitigung kritischer Engpässe stellt diese Version sicher, dass eure Entwicklungsteams ohne administrative Verzögerungen mit hoher Geschwindigkeit arbeiten können. Ihr profitiert von einer nahezu sofortigen Projekterstellung und einer optimierten Berichtsverarbeitung, die Analyseergebnisse schneller als je zuvor liefert. Dank dieser Leistungsverbesserungen werden eure Quality Gates in Echtzeit aktualisiert, was einen reibungsloseren und fokussierteren Coding-Workflow ermöglicht. Darüber hinaus sorgt die korrigierte Abhängigkeitsverfolgung dafür, dass eure Sicherheitslage stets auf den aktuellsten Daten basiert.

SonarQube Community Build

Mit diesem Update wird die Plattform auf SonarQube Community Build 26.1 umgestellt, um den Einstieg zu modernisieren und eure globalen Entwicklungsintegrationen zu stärken. Durch ein verbessertes Login-Erlebnis und die direkte Navigation von Projekten zu den verknüpften Repositories beseitigt diese Version Reibungsverluste bei euren täglichen Sicherheits- und Qualitätsprüfungen. Ihr profitiert von einer intuitiveren Benutzeroberfläche, die reibungslose Wechsel zwischen Analyseergebnissen und eurem Quellcode auf GitHub ermöglicht. Dank dieser Verbesserungen kann euer Team die Codequalität prüfen und durch komplexe Projektstrukturen mit deutlich weniger Aufwand navigieren, was die Entwicklungsgeschwindigkeit insgesamt erhöht. Darüber hinaus ermöglicht die neu hinzugefügte Unterstützung für GitHub Enterprise Cloud mit Data Residency, hohe Sicherheitsstandards einzuhalten und gleichzeitig strenge regionale Anforderungen an die Daten-Compliance zu erfüllen.

Quality-Gate-Toleranz verbessert

Die „Quality-Gate-Toleranz“ dient dazu, die strikte Durchsetzung von Anforderungen an Duplikate und Testabdeckung zu umgehen. Das ist in der Regel bei kleinen Änderungen sinnvoll, bei denen geringfügige Probleme den Gesamtstatus des Quality Gate unverhältnismäßig negativ beeinflussen könnten.

In der aktualisierten Version wurden die Kriterien zum Ignorieren dieser Bedingungen präzisiert:

  • Duplikate: Bedingungen für Duplikate werden weiterhin ignoriert, bis mindestens 20 neue Zeilen vorhanden sind (keine Änderung gegenüber der vorherigen Version).

Verbesserte Analyse von Codequalität und Sicherheit

Optimierte DevOps-Integration und Sprachunterstützung

Erweiterte Sprachintelligenz und Performance

SonarQube erkennt Secret-Leaks in versteckten Dateien

SonarQube kann Secret-Leaks in Dateien erkennen, die sich in Verzeichnissen oder versteckten Dateien befinden, deren Name mit einem Punkt beginnt.

SonarQube Standard

Mit diesem Update wird die Plattform auf SonarQube 2026.1 umgestellt, um eure Standards für Codequalität mit den neuesten Entwicklungen bei KI- und mobiler Sicherheit zu vereinen, wobei die automatische KI-Code-Erkennung zugunsten spezialisierterer Analysen eingestellt wird. Durch spezielle Compliance-Berichte für KI- und mobile Anwendungen stellt diese Version sicher, dass eure innovativsten Projekte strenge globale Sicherheitsstandards erfüllen. Ihr profitiert von einer automatisierten „Vertrauenskette“ durch die neue JFrog Evidence Collection, die verifizierte Analyseergebnisse direkt mit euren Softwarepaketen verknüpft. Diese Verbesserungen machen die manuelle Abstimmung von Daten überflüssig und schaffen einen lückenlosen Audit-Trail für eure Sicherheits- und Qualitäts-Governance. Darüber hinaus verwandelt die zentralisierte Attestierung komplexe Audit-Vorbereitungen in einen reibungslosen, schnellen Prozess für euer gesamtes Team.

AI- und Mobile-Compliance-Reporting

Die Enterprise Edition und höhere Editionen bieten jetzt eine erweiterte Abdeckung regulatorischer Anforderungen für wichtige Sicherheitsstandards rund um AI und Mobile. Diese Erweiterung umfasst Sicherheitsberichte auf Grundlage von Standards wie den OWASP Top 10 für Large Language Models (LLMs) und dem OWASP Mobile Application Security Verification Standard (MASVS). Mehr erfahren hier.

JFrog Evidence Collection mit SonarQube Server

Verbesserter Toleranzfaktor für Quality Gates

Unterstützung moderner Sprachen und präzisere Analyse

Mit diesem Update wird die Plattform auf die neueste Version umgestellt und bietet sofortige, umfassende Unterstützung für die neuesten Sprachstandards und Cloud-Architekturen der Branche. Durch die dedizierte Analyse für .NET 10 und C# 14 werden eure leistungsstarken Enterprise-Anwendungen vom ersten Tag an absolut präzise analysiert. Ihr profitiert zudem von deutlichen Verbesserungen bei mehreren wichtigen Sprachen, darunter COBOL und PHP: Optimiertes Parsing reduziert False Positives und konzentriert sich auf kritische Logikfehler. So verbringen eure Entwickler weniger Zeit mit der Bewertung von Ergebnissen und mehr Zeit damit, sauberen Code in ihren bevorzugten Umgebungen zu schreiben. Darüber hinaus schützt die verbesserte Analyse von Infrastructure as Code (IaC) – einschließlich Terraform, Kubernetes und GitHub Actions – eure Deployment-Pipelines proaktiv vor fest im Code hinterlegten Zugangsdaten und unsicheren Befehlskonfigurationen.

Wichtige Sprachupdates:

  • .NET 10 & C# 14: Sofortige Unterstützung für das neueste LTS-Release mit Präzision ab dem ersten Tag.

  • Infrastructure as Code: Verbesserte Auswertung von Helm-Templates und neue Sicherheitsregeln für GitHub Actions.

  • COBOL & VB6: Verbessertes Parsing und höhere Zuverlässigkeit für Legacy-Systeme, einschließlich spezifischer Korrekturen für Zeilenzahlen und ungenutzte Datenelemente.

  • PHP & Scala: Optimierte Abhängigkeitsinfrastruktur und weniger False Positives bei Unit-Tests und Logikregeln.

.NET 10 & C# 14: Sofortige Unterstützung für das neueste LTS-Release mit Präzision ab dem ersten Tag.

Infrastructure as Code: Verbesserte Auswertung von Helm-Templates und neue Sicherheitsregeln für GitHub Actions.

COBOL & VB6: Verbessertes Parsing und höhere Zuverlässigkeit für Legacy-Systeme, einschließlich spezifischer Korrekturen für Zeilenzahlen und ungenutzte Datenelemente.

PHP & Scala: Optimierte Abhängigkeitsinfrastruktur und weniger False Positives bei Unit-Tests und Logikregeln.

Secret Detection: Neue Regeln zum Schutz sensibler Zugangsdaten, einschließlich xAI-API-Keys und SMTP-Informationen.

____________________________________________________________________________

Das war's für März! Bis April!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter