Blog

Neuigkeiten in Eficode ROOT: November 2025

NOV 1, 2025

Willkommen zum November-Update! Die Kürbisse sind verschwunden, die Thermostate werden hochgedreht und wir bereiten uns darauf vor, … einzufrieren. Nein, nicht nur das Wetter (wobei ein Pullover nicht schadet): Im Dezember steht unser jährlicher Feature Freeze zum Jahresende an!

Das bedeutet: Ab nächsten Monat pausieren wir die Bereitstellung neuer Features. Stattdessen konzentrieren wir uns ausschließlich auf Sicherheitspatches und notwendige Performance-Wartung, damit zum Jahresabschluss alles stabil und sicher bleibt.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Bevor dieser Winterschlaf beginnt, stehen in diesem Monat jedoch noch einige wichtige Upgrades an:

  • Bitbucket wird auf Version 9.4.12 aktualisiert

  • Jira wird auf Version 10.3.12 aktualisiert (einschließlich verschiedener Plugin-Updates)

  • GitHub Enterprise Server wird auf Version 3.17.7 (Lizenzänderungen!) aktualisiert

  • GitLab wird auf Version 18.4.3 aktualisiert

Bitbucket

Bitbucket wird auf Version 9.4.12 aktualisiert. Dieses Update verbessert die Integration mit Jira Cloud und behebt Fehler, die zuletzt verhindert haben, dass ihr Issue-Details direkt in Bitbucket anzeigen konntet. Für euch bedeutet das eine zuverlässigere und reibungslosere Verbindung zwischen euren Code-Repositories und eurem Projekttracking.

Ihr könnt Jira-Cloud-Issues wieder ohne Unterbrechungen über die Bitbucket-Suche und das Dashboard anzeigen. Die Wiederherstellung dieser wichtigen Integrationsfunktionen sowie eine höhere Stabilität des Suchindex sorgen dafür, dass ihr euch mit weniger Unterbrechungen wieder auf euren Workflow konzentrieren könnt.

Jira

Jira wird auf Version 10.3.12 aktualisiert. Dieses Upgrade bündelt aktuelle Verbesserungen bei Integrationen, Performance und Barrierefreiheit und behebt zugleich wichtige Sicherheitslücken. Ihr profitiert von einem sichereren, stabileren und reaktionsschnelleren Jira – insbesondere bei der Arbeit mit verbundenen Tools wie GitHub/GitLab, Webhooks und Screenreadern.

Eure Integrationen mit Code-Repositories werden zuverlässiger, und Performance-Engpässe im Zusammenhang mit Webhooks und Benutzerverzeichnissen sind nun behoben. Außerdem ist die Navigation in benutzerdefinierten Feldern für Screenreader-Nutzer jetzt barrierefreier. Durch die Behebung von Problemen mit veralteten Webhooks und unnötigem Log-Spam verbessert sich zudem die allgemeine Systemstabilität.

GitHub Enterprise Server

GitHub Enterprise Server wird auf Version 3.17.7 aktualisiert. Diese Version bietet neue Funktionen für Dependency-Updates sowie eine übersichtlichere und leistungsfähigere Oberfläche für Repository-Insights. Ihr könnt euer Dependency-Management stärker automatisieren und gewinnt zugleich klarere Einblicke in die Contribution-Daten eurer Repositories. 

Eure Sicherheits- und Wartungs-Workflows werden intelligenter, denn **Dependabot kann automatisch Pull Requests für Docker-Compose- und `bun`-Dependencies erstellen**. Auch die Analyse der Aktivitäten in euren Projekten wird einfacher: mit verbesserter Navigation in den Diagrammen **„Contributors“** und **„Code frequency“** sowie neuen Optionen zum Herunterladen dieser Daten als CSV oder PNG. 

Beachtet auch die folgenden Abschnitte „Abschaltung“ und „Einstellung“.

Lizenzänderungen

Ab GitHub Enterprise Server 3.17 wird das bisherige einzelne Add-on GitHub Advanced Security (GHAS) in zwei eigenständige Produkte aufgeteilt: GitHub Secret Protection (GHSP) und GitHub Code Security (GHCS). 

Kunden können künftig separate Lizenzen für GHSP und GHCS erwerben oder eine einzelne GitHub-Advanced-Security-Lizenz kaufen, die GHSP und GHCS bündelt. Bestehende GHAS-Kunden mit abonnementbasierten Verträgen können diese Entscheidung bei der Verlängerung treffen. Bitte beachtet außerdem, dass die neuen GHAS-Produkte sowohl ein abonnementbasiertes Zahlungsmodell als auch einen verbrauchsabhängigen Tarif unterstützen. Damit könnt ihr monatlich für die tatsächlich genutzten Lizenzen zahlen, statt Lizenzen im Voraus zu reservieren.

Dependabot

Automatisierte Dependency-Updates: Mit Dependabot Version Updates könnt ihr eure bun-, Docker-Compose- und uv-Dependencies jetzt automatisch aktuell halten. Mehr erfahren hier.

Priorisierte Behebung von Sicherheitslücken: Nutzt EPSS-Scores (Exploit Prediction Scoring System), um Sicherheitslücken in Dependencies zu priorisieren. So könnt ihr euch auf die Sicherheitslücken konzentrieren, die mit hoher Wahrscheinlichkeit ausgenutzt werden, und das Risiko tatsächlicher Angriffe deutlich reduzieren. Mehr erfahren hier.

Erweiterte Unterstützung für pnpm Workspaces: Entwickler, die pnpm Workspaces nutzen, profitieren von der vollständigen Dependabot-Unterstützung für pnpm-Workspace-Kataloge. Das sorgt für zuverlässigere Dependency-Updates. Diese Verbesserung verhindert Inkonsistenzen in Lockfiles und fehlerhafte Dependency-Trees und erhöht die Zuverlässigkeit von Updates in Monorepos insgesamt. Mehr erfahren hier.

Identity and Access Management

Die automatisierte Benutzerbereitstellung über den Standard System for Cross-domain Identity Management (SCIM) ist jetzt allgemein verfügbar. SCIM ist ein weit verbreiteter Standard für das Management des Benutzerlebenszyklus in SaaS-Anwendungen. Er ermöglicht GitHub-Enterprise-Server-Instanzen mit SAML-Authentifizierung, Benutzerkonten über einen Identity Provider (IdP) bereitzustellen und zu verwalten. GitHub unterstützt Integrationen mit gängigen IdPs wie Entra ID und Okta. Unternehmen können jedoch auch einen individuellen SAML-IdP und eine SCIM-Implementierung nutzen, die auf ihre spezifischen Anforderungen zugeschnitten sind. SCIM kann über eine unterstützte IdP-Anwendung oder direkt über die SCIM REST API konfiguriert werden. Mehr erfahren hier.

Authentifizierung

Granulare Personal Access Tokens (PATs) und Richtlinien für die PAT-Laufzeit sind jetzt allgemein verfügbar und bieten mehr Sicherheit. Diese Tokens ermöglichen Zugriff pro Organisation, unterstützen Workflows zur Token-Genehmigung und verbessern die Nachvollziehbarkeit, indem Token-IDs in Audit-Logs erfasst werden. Zudem ermöglichen Laufzeitrichtlinien eine konfigurierbare Token-Rotation, was dazu beiträgt, die Nutzung langlebiger PATs in eurer Umgebung zu reduzieren. Mehr erfahrt ihr hier.

Audit-Logs

Das Streaming von Audit-Logs ist jetzt für API-Anfragen an die privaten Ressourcen eures Unternehmens allgemein verfügbar.

Repositories

Allgemeine Verfügbarkeit von Push-Rulesets für mehr Kontrolle

Push-Rulesets sind jetzt allgemein verfügbar und ermöglichen eine strengere Kontrolle über private und interne Repositories, einschließlich Forks. Mit diesen Regeln können Administratoren Pushes anhand von Dateityp, Pfad oder Größe blockieren. Im Gegensatz zu herkömmlichen Pre-Receive-Hooks bieten Push-Rulesets:

  • In das System integrierte Funktionen.

  • Konfiguration über UI und API.

  • Umfassende Audit-Logs.

  • Einen „Evaluate Mode“ für Tests vor dem Deployment.

  • Bypass-Listen für bestimmte Ausnahmen.

Mehr erfahren hier.

Mehr Flexibilität durch Fork-Konvertierung

Repository-Administratoren können einen Fork jetzt einfach in ein eigenständiges Repository umwandeln. Dadurch wird das Repository aus dem Fork-Netzwerk entfernt und nicht mehr automatisch mit dem Upstream-Repository synchronisiert. Diese Funktion ist besonders nützlich für:

  • Die strategische Neuausrichtung eines Projekts.

  • Die Pflege unterschiedlicher Versionen einer Codebasis.

Bessere Einblicke in Beitragende und Code-Häufigkeit

Die Analyse der Aktivitäten von Beitragenden und der Code-Häufigkeit ist jetzt intuitiver und benutzerfreundlicher – mit:

  • Vereinfachter Navigation.

  • Interaktiven Diagrammlegenden, mit denen Nutzer Datenreihen für eine übersichtlichere Analyse ausblenden können.

  • Optionen zum Anzeigen oder Herunterladen der zugrunde liegenden Daten in den Formaten CSV und PNG.

Mehr erfahren hier.

Einfachere Nachverfolgung von Änderungen mit dem Feld updated_at

Integratoren und andere Webhook-Nutzer können Änderungen jetzt einfacher nachverfolgen, da Webhook-Payloads für Releases, Pull-Request-Review-Threads und Pull-Request-Reviews jetzt ein Feld namens updated_at enthalten. Dieses Feld enthält einen ISO8601-Zeitstempel der letzten Änderung.

GitHub Mobile

GitHub Mobile bietet jetzt erweiterte Funktionen, insbesondere für Nutzer, die mit GitHub Enterprise Server 3.17 verbunden sind. Die wichtigsten Updates:

  • Schneller Projektzugriff: Nutzer können ihre zuletzt verwendeten Projekte jetzt direkt über die Ansicht „Projects“ auf dem Home-Bildschirm schnell aufrufen.

  • Erweiterte Funktionen mit GitHub Enterprise Server 3.17:
    Branches vergleichen: Änderungen zwischen Branches direkt auf dem Mobilgerät einfach anzeigen und vergleichen.Repositories forken: Öffentliche Repositories innerhalb der mobilen Anwendung forken.Projects: Auch unterwegs auf GitHub Projects zugreifen und damit arbeiten.

  • Branches vergleichen: Änderungen zwischen Branches direkt auf dem Mobilgerät einfach anzeigen und vergleichen.

  • Repositories forken: Öffentliche Repositories innerhalb der mobilen Anwendung forken.

  • Projects: Auch unterwegs auf GitHub Projects zugreifen und damit arbeiten.

Integrationen und Erweiterungen

Unternehmenseigene GitHub Apps können jetzt zentral von Enterprise-Administratoren verwaltet und mit allen Organisationen geteilt werden. Diese neue Funktion reduziert den Verwaltungsaufwand und erhöht die Sicherheit, da Anwendungen nicht mehr dupliziert oder öffentlich gemacht werden müssen. Private und interne Apps können auf Enterprise-Ebene übertragen werden; die Berechtigungen werden dabei automatisch für alle Organisationen aktualisiert. Es wird ausschließlich interne Sichtbarkeit unterstützt. Das bedeutet, dass diese Apps nur von Nutzern und Organisationen innerhalb des Enterprise installiert und autorisiert werden können. Mehr erfahren hier.

Wird eingestellt

Website-Administratoren, die Abhängigkeiten mit an Basis-Images angehefteten Images verwalten, sollten von der veralteten vulcanizer CLI zu vulcancli wechseln, um weiterhin Support und Kompatibilität zu erhalten.

Mit GitHub Enterprise Server 3.20 wird GitHub die Security-Manager-API zugunsten der Organization-Roles-API einstellen. Mehr erfahren hier.

Eingestellt

Echtzeit-Updates zum Jobstatus für Benachrichtigungen zu GitHub Actions Workflows in Slack und Microsoft Teams sind nicht mehr verfügbar. Nutzer erhalten weiterhin Benachrichtigungen, wenn ein Workflow startet und abgeschlossen wird, doch Updates zum Fortschritt einzelner Jobs wurden entfernt, um die Systemeffizienz zu verbessern.

In GitHub Enterprise Server 3.17 werden Regeln zum Schutz von Tags in ein Ruleset migriert. Die Funktion für Regeln zum Schutz von Tags wird anschließend nicht mehr verfügbar sein.

Dependabot unterstützt Python 3.8 nicht mehr, da diese Version das Ende ihres Lebenszyklus erreicht hat. Wenn ihr Python 3.8 weiterhin verwendet, kann Dependabot keine Pull Requests zur Aktualisierung von Abhängigkeiten erstellen. Falls euch das betrifft, empfehlen wir ein Update auf eine unterstützte Python-Version. Seit Februar 2025 ist Python 3.13 die neueste unterstützte Version.

Dependabot unterstützt NPM-Version 6 nicht mehr, da diese Version das Ende ihres Lebenszyklus erreicht hat. Wenn ihr NPM-Version 6 weiterhin verwendet, kann Dependabot keine Pull Requests zur Aktualisierung von Abhängigkeiten erstellen. Falls euch das betrifft, empfehlen wir ein Update auf eine unterstützte NPM-Version. Seit Dezember 2024 ist NPM 9 die neueste unterstützte Version.

GitLab

GitLab wird auf Version 18.4.3 aktualisiert. Dieses Update bringt leistungsstarke, selbst gehostete generative AI-Funktionen offiziell in euren Workflow und schützt die Plattform vor mehreren neuen Sicherheitslücken. Ihr könnt jetzt die AI-Funktionen von GitLab Duo für Code Reviews und die Modellauswahl nutzen – und arbeitet dabei mit einer sichereren und stabileren Instanz.

Das bedeutet, dass ihr mit Duo Code Review, das jetzt allgemein verfügbar ist, direkt in euren Merge Requests AI-gestützte Erklärungen und Vorschläge erhaltet. Darüber hinaus könnt ihr zusätzliche unterstützte Large Language Models flexibel mit GitLab Duo verbinden, damit eure AI-gestützte Arbeit leistungsstark und sicher bleibt.

AI

GitLab Knowledge Graph (Premium, Ultimate)

Der GitLab Knowledge Graph bietet umfassende Code Intelligence und verbessert so, wie Entwickler Projekte verstehen und darin navigieren. Dieser erweiterte Kontext vereinfacht die Planung, Auswirkungsanalysen und die Zusammenarbeit mit GitLab Duo Agents und beschleunigt die Entwicklung.

Der Knowledge Graph ist ein zentraler Bestandteil der GitLab Duo Agent Platform und erhöht die Genauigkeit von AI Agents. Indem er Dateien und Definitionen innerhalb einer Codebasis abbildet, vermittelt er Duo Agents ein tieferes Verständnis der Beziehungen im gesamten lokalen Workspace. Das führt zu schnelleren und präziseren Antworten auf komplexe Anfragen.

Diese Version des Knowledge Graph konzentriert sich auf die lokale Code-Indizierung und verwandelt eure Codebasis für RAG in eine dynamische, einbettbare Graphdatenbank. Die Installation erfolgt über ein einfaches einzeiliges Skript, mit dem ihr lokale Repositories analysieren und euch über MCP verbinden könnt, um euren Workspace abzufragen. Mehr erfahren hier.

GitLab Knowledge Graph.

GitLab Duo AI Catalog (Premium und Ultimate)

Der GitLab Duo AI Catalog ist eine experimentelle Funktion, die über das Feature-Flag global_ai_catalog gesteuert wird. Er bietet einen zentralen Ort, um AI Agents zu verwalten und zu entdecken. Diese Agents sind darauf ausgelegt, komplexe Aufgaben zu übernehmen, etwa Merge Requests zu erstellen und technische Fragen zu beantworten.

Zu den wichtigsten Funktionen gehören:

  • Durchsuchen: Entdeckt Agents, die sowohl vom GitLab-Team als auch von der breiteren Community entwickelt wurden.

  • Erstellen: Entwickelt individuelle Agents, die auf die Anforderungen eures Projekts zugeschnitten sind.

  • Teilen: Verteilt Agents mit GitLab Duo Chat (Agentic) über verschiedene Projekte hinweg.

So aktiviert ihr diese Funktion:

  • Für GitLab.com-Nutzer: Wendet euch an den Support, um sie für eure Gruppe zu aktivieren.

  • Für GitLab Self-Managed-Nutzer: Aktiviert sie über das Admin-Panel oder indem ihr Feature.enable(:global_ai_catalog) in der Rails-Konsole ausführt.

Voraussetzung: Duo Core, Duo Pro oder Duo Enterprise

GitLab Duo Model Selection jetzt allgemein verfügbar (Premium, Ultimate)

Mit der allgemeinen Verfügbarkeit von GitLab Duo Model Selection erhalten Unternehmen mehr Kontrolle über die AI-Modelle, die ihre Entwicklungs-Workflows unterstützen. Diese neue Funktion ermöglicht:

  • Administratoren und Group Owners: Besitzer von Top-Level-Gruppen auf GitLab.com sowie Administratoren von Self-Managed- und Dedicated-Instanzen können jetzt spezifische AI-Modelle verschiedener GitLab-Anbieter auswählen.

  • Nutzer mit mehreren Namespaces: GitLab-Nutzer, die auf GitLab.com mehreren Namespaces angehören, können einen Standard-Namespace festlegen, um einheitliche Präferenzen für AI-Modelle sicherzustellen.

Mehr erfahrt ihr hier. 

Modellauswahl

Modellauswahl für Endnutzer jetzt mit GitLab Duo verfügbar (Premium, Ultimate)

Auf GitLab.com können Endnutzer jetzt auf die öffentliche Beta der Modellauswahl von GitLab Duo zugreifen. Entwickler können damit ihre AI-Erfahrung individuell steuern, indem sie ihr bevorzugtes Modell für GitLab Duo Agentic Chat direkt in der GitLab-Benutzeroberfläche auswählen. Mehr erfahrt ihr hier.

Duo Code Review auf GitLab Duo Self-Hosted ist allgemein verfügbar (Premium, Ultimate)

GitLab Duo Code Review, jetzt allgemein verfügbar auf GitLab Duo Self-Hosted, beschleunigt eure Softwareentwicklung und wahrt gleichzeitig eure Datensouveränität. Die Funktion erkennt potenzielle Bugs und schlägt Verbesserungen direkt in euren Merge Requests vor. Sie bietet umfassende Kompatibilität und unterstützt Modellfamilien wie Mistral, Meta Llama, Anthropic Claude und OpenAI GPT. Mehr erfahrt ihr hier.

Zusätzliche unterstützte Modelle für GitLab Duo Self-Hosted (Premium, Ultimate)

Für GitLab Self-Managed-Kunden unterstützt GitLab Duo Enterprise jetzt eine größere Auswahl an Modellen. Dazu gehören OpenAI GPT-5 auf Azure OpenAI sowie die Open-Source-Modelle OpenAI GPT OSS 20B und 120B sowohl auf vLLM als auch auf Azure OpenAI. Mehr erfahrt ihr hier.

UI/UX

Ansicht von Issues auf der Issues-Seite konfigurieren (alle Nutzer)

GitLab bietet Nutzern beispiellose Kontrolle über die Ansicht ihrer Listenseite. Ihr könnt eure Ansicht jetzt individuell anpassen, indem ihr auswählt, welche Metadaten angezeigt werden und wie Work Items geöffnet werden. So könnt ihr euch auf die Informationen konzentrieren, die am wichtigsten sind.

Wichtige Verbesserungen:

  • Anpassbare Sichtbarkeit von Metadaten: Bisher waren alle Metadatenfelder immer sichtbar, was die Übersicht über Work Items erschweren konnte. Jetzt könnt ihr einzelne Felder wie Zuständige, Labels, Daten und Meilensteine einfach ein- oder ausblenden und eure Ansicht übersichtlicher gestalten.

  • Flexible Navigation für Work Items: Mit einem neuen Umschalter könnt ihr nahtlos zwischen einer Drawer-Ansicht und einer ganzseitigen Navigation für Work Items wechseln. In der Drawer-Ansicht könnt ihr Details schnell prüfen und behaltet gleichzeitig den Kontext eurer Liste – ideal für eine schnelle Bewertung. Wenn ihr für detaillierte Bearbeitungen und eine umfassende Navigation mehr Platz auf dem Bildschirm benötigt, wechselt einfach zur ganzseitigen Ansicht.

Mehr erfahrt ihr hier.

Neuer Filter für Issues.

Verbesserte Filterung nach übergeordneten Elementen für Epic- und Issue-Listen (alle Nutzer)

Der Filter „Epic“ auf den Seiten „Issues“ und „Epics“ wurde durch den flexibleren Filter „Übergeordnetes Element“ ersetzt. Mit dieser Verbesserung könnt ihr nach jedem übergeordneten Work Item filtern und seid damit flexibler als bei der Filterung ausschließlich nach Epics. Ihr könnt jetzt mühelos untergeordnete Aufgaben finden, indem ihr nach dem übergeordneten Issue filtert, oder Issues über ihr übergeordnetes Epic identifizieren. Das verbessert die Transparenz eurer Arbeitshierarchie sowohl in Issue- als auch in Epic-Listen. Mehr erfahrt ihr hier.

Neue Möglichkeit zum Filtern übergeordneter Issues.

Issue Boards zeigen jetzt vollständige Epic-Hierarchien (Premium, Ultimate)

Verbessertes Issue-Tracking ist jetzt verfügbar! Wenn ihr in Issue Boards nach einem übergeordneten Epic filtert, seht ihr jetzt alle Issues aus untergeordneten Epics. Diese neue Funktion entspricht der bestehenden Funktionalität der Issues-Seite und sorgt für ein einheitlicheres Erlebnis. Sie vereinfacht euer Projektmanagement durch eine vollständige und zuverlässige Ansicht eurer Epic-Hierarchie, sodass keine verschachtelten Issues übersehen werden. Mehr erfahrt ihr hier.

Durch die Filterung nach einem übergeordneten Epic könnt ihr untergeordnete Epics sehen.

Projektentwicklung

Verbesserungen beim Abrufen von Git-Daten für den Secret Detection Analyzer (alle Nutzer)

Version 7.12.0 des Secret Detection Analyzers für Eficode ROOT bringt deutliche Verbesserungen beim Abrufen von Git-Commits. Mit diesem Update kann der Analyzer die Optionen --depth und --since aus SECRET_DETECTION_LOG_OPTIONS auswerten. So habt ihr mehr Kontrolle darüber, wie viele Commits gescannt werden.

Der Analyzer wählt jetzt je nach Kontext intelligent die passende Abrufstrategie aus. Damit wird ein bekanntes Problem behoben, bei dem unnötigerweise Millionen von Commits abgerufen wurden – selbst bei Konfigurationen mit geringer Tiefe. Dadurch profitieren Nutzer von schnelleren Secret-Detection-Scans, insbesondere in großen Repositories.

Diese Verbesserungen reduzieren Job-Timeouts und den Ressourcenverbrauch und sorgen für eine besser vorhersehbare Scan-Performance. Zudem spiegeln klarere Logs das Abrufverhalten präzise wider. Mehr erfahrt ihr hier.

CI/CD-Pipelines mit verschiedenen Branches simulieren (alle Nutzer)

Die Validierungsfunktion des Pipeline-Editors bietet jetzt mehr Flexibilität. Bisher waren Simulationen auf den Standard-Branch beschränkt. Mit diesem Update könnt ihr Pipelines jetzt mit jedem ausgewählten Branch simulieren. Das ermöglicht umfassendere Tests und Validierungen und stellt sicher, dass Pipelines in verschiedenen Szenarien korrekt funktionieren – einschließlich stabiler Branches und Feature-Branches. Mehr erfahrt ihr hier. 

Ihr könnt jetzt jeden Branch auswählen, um Pipelines damit zu simulieren.

CI/CD-Job-Tokens können Git-Push-Anfragen authentifizieren (alle Nutzer)

CI/CD-Job-Tokens können jetzt so konfiguriert werden, dass sie Git-Push-Anfragen an das Repository eures Projekts authentifizieren. Ihr könnt diese Funktion über die Einstellungen für „Job-Token-Berechtigungen“ in der Benutzeroberfläche aktivieren oder den Parameter ci_push_repository_for_job_token_allowed im REST-API-Endpunkt des Projekts festlegen. Mehr erfahrt ihr hier.

Zusätzliche Berechtigungen für Push-Anfragen.

Nur Ultimate

Konfiguration des Schweregrad-Schwellenwerts für Operational Container Scanning

Mit Operational Container Scanning (OCS) könnt ihr jetzt einen Schweregrad-Schwellenwert konfigurieren, sodass nur Schwachstellen auf oder über dem von euch gewählten Niveau gemeldet werden. Schwachstellen unterhalb des festgelegten Schwellenwerts werden aus dem Vulnerability Report, API-Payloads und anderen Reporting-Mechanismen ausgeschlossen. So könnt ihr die Schwachstellen priorisieren, die ihr beheben möchtet. Um diese Filterung zu aktivieren, legt ihr severity_threshold in eurer OCS-Konfiguration fest. Mehr erfahrt ihr hier. 

Deutlich schnellere Advanced SAST-Scans

Dieses November-Release bringt eine deutliche Verbesserung: Die Scanlaufzeit wurde in Benchmark- und Praxistests um bis zu 78 % reduziert. Diese Beschleunigung ist auf die Einführung von Caching in einem performancekritischen Teil des Scanprozesses zurückzuführen, wodurch Scans großer Repositories deutlich schneller werden.

Diese Verbesserung wird in Version 2.9.6 und neuer des Advanced SAST-Analyzers automatisch aktiviert. Ihr könnt eure Analyzer-Version in den Logs des Scan-Jobs überprüfen. Mehr erfahrt ihr hier.

____________________________________________________________________________

Das war’s für November/Dezember! Wir sehen uns im neuen Jahr!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter