Blog

Mitä uutta Eficode ROOTissa: maaliskuu 2026

FEB 28, 2026

Maaliskuu on virallisesti täällä, ja vaikka sää vielä pohtii, onko nyt kevät vai talvi, dev stackimme on varmasti sitoutunut raikkaaseen uuteen ilmeeseen. Päivitimme onnistuneesti Bitbucketin versioon 9.4.17 ja nostimme kaksikon Jira ja Jira Service Management versioon 10.3.16. Samalla jokainen lisäosa päivitettiin kiiltävään uusimpaan versioonsa – sillä kukapa haluaisi järjestää "yhteensopivuusvirhe"-juhlia. Eikä siinä vielä kaikki: GitLab 18.8 ja Jenkins 2.541.2 toimivat nyt sulavammin kuin hyvin öljytty CI/CD-putki, ja Sonatype Nexus Repository 3.88 seisoo vartiossa. Kruunasimme kokonaisuuden antamalla koodin laadulle kolminkertaisen adrenaliiniannoksen: SonarQube Community Built 26.1.0, LTA 2025.4.4 ja futuristinen standardi 2026.1. Versiyonumeroita on sulateltavana melkoinen määrä, mutta ajattele tätä kevätsiivouksena, jossa heitimme bugit oikeasti pois sen sijaan, että olisimme vain piilottaneet ne romulaatikkoon.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Tämä päivitys päivittää keskeiset yhteistyö- ja toimitustyökalusi versioihin Confluence 9.2.15, GitHub Enterprise 3.18.5 ja Bamboo 12.1.2, jotta ympäristösi on suojattu hiljattain havaittuja haavoittuvuuksia vastaan.

Tärkeä tiedote!

Maaliskuussa järjestettävän tulevan ylläpitoikkunan (MMB) yhteydessä päivitämme Jenkinsin Java-version versioon Java 21. Päivitys on tarpeen jatkuvan tuen ja tietoturvan varmistamiseksi ennen vanhempien versioiden tulevaa käyttöiän päättymistä (EOL).

Miten tämä vaikuttaa sinuun:

  • Asiakkaan hallinnoimat agentit: Jos hallinnoit omia Jenkins-agenttejasi, varmista, että ne tukevat Java 21:tä, ja tee tarvittavat päivitykset maaliskuun ylläpitoikkunan jälkeen.

  • Eficoden hallinnoimat agentit: Sinun ei tarvitse tehdä mitään. Eficode huolehtii päivityksistä kaikille hallinnoimillemme agenteille.

Tämä ei vaikuta mahdollisuuteesi rakentaa Java-jakeluja vanhemmilla versioilla (kuten 8, 11 tai 17), sillä muutos koskee vain agenttiesi oletus-Javaa. Jos hallinnoit omia agenttejasi, sinun on siis vaihdettava niissä käytettävä Java-oletusversio. Sen jälkeen voit valita muut JDK-versiot jobeissasi.

Bitbucket

Tämä päivitys versiosta Bitbucket 9.4.13 versioon 9.4.16 on kriittinen tietoturvaylläpitoversio 9.4 Long Term Support (LTS) -haaralle. Sen pääasiallinen tarkoitus on korjata haavoittuvuuksia kahdessa keskeisessä sisäisessä kirjastossa: web-palvelintoiminnoista vastaavassa Apache Tomcatissa sekä ladattuja tiedostoja ja metatietoja jäsentävässä Apache Tikassa.

Koska kyseessä on vain ylläpitopäivitys, se ei sisällä kehittäjille näkyviä muutoksia, uusia ominaisuuksia tai käyttöliittymämuutoksia. Sen sijaan se keskittyy taustajärjestelmän vakauteen ja järjestelmän vahvistamiseen palvelunestohyökkäyksiä (DoS) ja muita hyväksikäyttöyrityksiä vastaan. Päivitystä versioon 9.4.16 suositellaan vahvasti, jotta instanssisi pysyy turvallisena ja vaatimustenmukaisena ilman häiriöitä nykyisiin kehittäjien työnkulkuihin.

Jira

Tämä päivitys versiosta Jira 10.3.12 versioon 10.3.16 on ylläpitoversio 10.3 Long Term Support (LTS) -haaralle. Se yhdistää keskeiset taustajärjestelmän tietoturvaparannukset kohdennettuihin hallinnollisiin ja käytettävyyttä parantaviin uudistuksiin.

Tietoturva ja vakaus

Päivitys korjaa kriittisiä haavoittuvuuksia Apache Tika- ja Apache Tomcat -kirjastoissa ja suojaa instanssia etähyväksikäyttöyrityksiltä sekä palvelunestohyökkäyksiltä. Lisäksi se sisältää suorituskykypäivityksiä vakausongelmiin, jotka vaikuttivat aiemmin tiettyihin suuren kuormituksen ympäristöihin.

Hallinnolliset ja käyttöliittymäparannukset

Custom Field Optimizer: Ylläpitäjät saavat paremman hallinnan uuden globaalien kontekstikenttien katkaisurajan avulla. Käyttöliittymä mahdollistaa nyt kohteiden joustavamman lajittelun mukautettujen tekijöiden, ei pelkästään vakavuuden, perusteella.

User Pickerin luotettavuus: Merkittävä korjaus varmistaa, että ryhmien perusteella suodatetut käyttäjävalintakentät näyttävät nyt oikein kaikki jäsenet. Samalla poistuu aiempi tekninen rajoitus, joka rajoitti näkyvyyden 100 käyttäjään.

Advanced Roadmapsin siirrettävyys: Päivitys mahdollistaa kokonaisten Advanced Roadmaps -suunnitelmien siirtämisen Jira-instanssien välillä. Se korvaa aiemman vain CSV-muotoa tukeneen viennin kattavalla tuonti- ja vientijärjestelmällä, joka säilyttää suunnittelutiedot, tiimit ja projektien väliset määritykset.

GitLab

Päivitys siirtää alustan versioon GitLab 18.8, jotta kehitysympäristösi pysyy suorituskyvyn ja tietoturvan kärjessä. Edistyneen automaation ja reaaliaikaisen compliance-raportoinnin ansiosta tämä versio vähentää manuaalista työtä ja yksinkertaistaa monimutkaisia valvontatehtäviä. Käyttöliittymä on responsiivisempi, ja saat enemmän hallintaa itse ylläpidettyyn tekoäly- ja agentti-infrastruktuuriisi. Uusi deployment-projektien välimuistitus parantaa suorituskykyä merkittävästi, joten tiimisi käyttää vähemmän aikaa ympäristöjen latautumisen odottamiseen. Lisäksi uudet staattiset compliance-raportit ja automatisoitu agenttien hallinta tuovat mielenrauhaa suojaamalla työnkulkuasi ennakoivasti ilman jatkuvaa manuaalista työtä.

Tekoäly

Ota GitLab Duo Agent Platform käyttöön tai poista se käytöstä (Premium, Ultimate)

Voit nyt ottaa GitLab Duo Agent Platformin käyttöön tai poistaa sen käytöstä ylimmän tason ryhmässä tai koko instanssissa. Alusta sisältää GitLab Duo Chat (Agentic) -toiminnon, agentit ja flow't. Kun asetus on poistettu käytöstä, nämä ominaisuudet eivät ole käytettävissä. Lue lisää täältä.

Ota GitLab Duo -agentti käyttöön tai poista se käytöstä.

GitLab Duo Agent Platform GitLab Duo Self-Hostedille (offline-lisensointi) on nyt yleisesti saatavilla (Premium, Ultimate)

GitLab Duo Agent Platform on nyt yleisesti saatavilla Duo Self-Hostedia käyttäville asiakkaille.

Tämä ominaisuus on saatavilla offline-lisenssiä käyttäville GitLab Self-Managed -asiakkaille, ja sen hinnoittelu perustuu käyttäjäpaikkoihin.

Self-Managed-ylläpitäjät voivat nyt määrittää yhteensopivia malleja GitLab Duo Agent Platformin käyttöön. AWS Bedrockia tai Azure OpenAI:ta käyttävät ylläpitäjät voivat määrittää esimerkiksi Anthropicin (Claude) tai OpenAI:n (GPT) malleja. Lue lisää täältä.

GitLab Duo -ominaisuuksien ryhmäkohtainen käyttöoikeuksien hallinta (Premium, Ultimate)

Uusien GitLab Duo -ominaisuuksien ryhmäkohtaisten käyttöoikeussääntöjen avulla organisaatiot saavat paremmat hallinta- ja ohjausmahdollisuudet. Organisaatiot voivat hallita ominaisuuksien käyttöönottoa joustavasti joko ottamalla ne heti käyttöön koko organisaatiossa tai vaiheittain. Näin vaatimustenmukaisuus ja tietoturva säilyvät, kun käyttöä laajennetaan halutussa tahdissa.

GitLab Duo Planner Agent on nyt yleisesti saatavilla (Premium, Ultimate)

Tämä agentti uudistaa tavan, jolla hallitset GitLab-työkohteita, ja auttaa luomaan, muokkaamaan ja analysoimaan niitä helposti. Planner Agent tukee työnkulkuasi ennakoivasti, joten sinun ei tarvitse käyttää aikaa manuaalisiin tehtäviin, kuten päivitysten seurantaan, prioriteettien asettamiseen tai suunnitteludatan yhteenvetojen laatimiseen. Se voi analysoida backlogeja, soveltaa automaattisesti priorisointikehyksiä, kuten RICEä tai MoSCoWia, sekä nostaa esiin kohteet, jotka todella vaativat huomiotasi. Ajattele sitä tehokkaana, ennakoivana tiimikaverina, joka ymmärtää suunnitteluprosessisi perin pohjin ja auttaa sinua tekemään parempia päätöksiä nopeammin.

Duo Planner käytössä!

GitLab Duo Agent Platform on nyt yleisesti saatavilla

GitLab Duo Agent Platform on nyt yleisesti saatavilla, ja se muuttaa perustavanlaatuisesti tapaa, jolla tekoäly integroidaan ohjelmistokehityksen elinkaareen. Alusta menee yksittäisiä tehtäviä erillään nopeuttavia tekoälytyökaluja pidemmälle. Se tarjoaa koordinoitua tekoälyorkestrointia koko kehitysprosessiin: ohjelmistojen suunnitteluun, rakentamiseen, suojaamiseen ja toimittamiseen. Näin kurotaan umpeen kuilu yksittäisen työn nopeutumisen ja modernin ohjelmistotoimituksen monimutkaisen, yhteistyöhön perustuvan ja monivaiheisen todellisuuden välillä. Lue lisää täältä.

Keskeiset ominaisuudet ja kyvykkyydet:

  • Keskitetty AI Catalog: Tiimit voivat helposti löytää, hallita ja jakaa agentteja sekä automatisoituja työnkulkuja koko organisaatiossa keskitetyn katalogin avulla.

  • Perusagentit: Alusta sisältää sisäänrakennettuja perusagentteja, kuten Planner-, Security Analyst- ja Data Analyst -agentit, jotka on suunniteltu hallitsemaan strukturoitua työtä ja tukemaan kriittisissä päätöksentekotilanteissa.

  • Mukautettavat automaatiotyönkulut: Automatisoi monivaiheisia tehtäviä ja agentteja keskeisissä kehitystyönkuluissa, kuten siirtymisessä issuesta merge requestiin, CI/CD-migraatiossa, pipelinen vianmäärityksessä ja monimutkaisissa koodikatselmuksissa.

Valmius yrityskäyttöön ja hallinta:

Vahvojen hallintatoimintojen, yksityiskohtaisen käyttöön liittyvän näkyvyyden ja joustavien käyttöönottovaihtoehtojen, kuten offline-ympäristöihin tarkoitettujen self-hosted-mallien, avulla organisaatiot saavat tarvitsemansa läpinäkyvyyden ja hallinnan tekoälyn käyttöönottoon ja skaalaukseen koko yrityksessä. Lue lisää täältä.

GitLab Duo -agentti käytössä!

Vain Ultimate

Advanced SASTin C/C++-tuki on nyt yleisesti saatavilla

C/C++-koodin tiedostojen ja funktioiden välinen skannaustuki on nyt yleisesti saatavilla GitLab Advanced SASTissa. Lue lisää täältä.

Useiden konttien skannaus

Käyttäjät voivat nyt välittää useiden Container Scanning -töiden skannattavaksi kuvien taulukon. Lue lisää täältä.

Hylkää epäolennaiset haavoittuvuudet automaattisesti haavoittuvuuksien hallintakäytäntöjen avulla

Tietoturvatiimit voivat nyt vähentää hälytyskohinaa merkittävästi ja keskittyä olennaiseen hylkäämällä epäolennaiset haavoittuvuudet automaattisesti uusien haavoittuvuuksien hallintakäytäntöjen avulla. Ominaisuus varmistaa, että kehittäjät keskittyvät vain haavoittuvuuksiin, jotka aiheuttavat organisaatiolle todellisen riskin.

Automaattisen hylkäyksen käytännöt voidaan määrittää seuraavien kriteerien perusteella:

  • Tiedostopolku

  • Hakemisto

  • Tunniste (CVE, CWE tai OWASP)

Auditointia ja seurantaa varten automaattisesti hylätyt haavoittuvuudet merkitään selkeästi merge requestin tietoturvawidgetissä ”Automaattisesti hylätty” -merkinnällä. Haavoittuvuusraportin tapahtumalokiin kirjataan hylkäyksen syy. Lue lisää täältä.

GitLab Duo Security Analyst Agent on nyt yleisesti saatavilla

Uusi Security Analyst Agent sujuvoittaa haavoittuvuuksien hallintaa kehittäjille. Tietoturvatiimit voivat nyt GitLab Duo Agentic Chatin luonnollisen kielen komentojen avulla luokitella ja arvioida haavoittuvuuksia sekä antaa niihin liittyviä ohjeita. Näin haavoittuvuusnäkymiä ei tarvitse selata manuaalisesti eikä massatoimintoja varten tarvitse luoda omia skriptejä.

Security Analyst Agent sisältyy ydintoimijana oletusarvoisesti GitLab Duo Agentic Chatiin, eikä se vaadi lisämäärityksiä. Lue lisää täältä.

Security Analyst Agentin yhteenveto.

Jenkins

Tämä päivitys siirtää alustan versioon Jenkins 2.541.1 ja vahvistaa ydininfrastruktuuria olennaisten ylläpitotoimien sekä kehittyneiden hallintatyökalujen avulla. Taustajärjestelmän vakauteen ja tietoturvaan keskittyvä versio tarjoaa joustavamman automaatioympäristön, joka skaalautuu sujuvasti työkuormiesi mukana. Saat viimeistellymmän käyttöliittymän ja optimoidun hallintapaneelin reagointikyvyn, mikä vähentää merkittävästi selaimen taustakuormaa. Nämä käytettävyyttä parantavat uudistukset tekevät navigoinnista sujuvampaa, ja uudet kunnon tarkistuksen diagnostiikkatoiminnot varoittavat ylläpitäjiä ennakoivasti mahdollisista järjestelmän pullonkauloista.

SonarQube LTS

Tämä päivitys siirtää alustan versioon SonarQube 2025.4.4 ja tarjoaa nopeammin reagoivan ja tehokkaamman koodianalyysikokemuksen. Poistamalla kriittiset pullonkaulat versio varmistaa, että kehitystiimisi voivat ylläpitää suurta kehitysnopeutta ilman hallinnollisia viiveitä. Hyödyt lähes välittömästä projektien luomisesta ja optimoidusta raporttien käsittelystä, joka tuottaa analyysitulokset nopeammin kuin koskaan. Näiden suorituskykyparannusten ansiosta quality gatet päivittyvät reaaliaikaisesti, mikä tekee koodaustyönkulusta sujuvamman ja keskittyneemmän. Lisäksi korjattu riippuvuuksien seuranta varmistaa, että tietoturvatilanteesi perustuu aina ajantasaisimpiin tietoihin.

SonarQube Community Build

Tämä päivitys siirtää alustan versioon SonarQube Community Build 26.1 ja uudistaa aloitusnäkymän sekä vahvistaa kehitystyön integraatioita maailmanlaajuisesti. Kirjautumiskokemusta parantamalla ja mahdollistamalla suoran siirtymisen projekteista niihin liitettyihin repositorioihin versio vähentää päivittäisten tietoturva- ja laatuauditointien kitkaa. Saat intuitiivisemman käyttöliittymän, jonka avulla voit siirtyä sujuvasti analyysitulosten ja GitHubissa olevan lähdekoodisi välillä. Näiden parannusten ansiosta tiimisi voi tarkistaa koodin tilan ja navigoida monimutkaisissa projektirakenteissa huomattavasti pienemmällä vaivalla, mikä nopeuttaa kehitystyötä kokonaisuudessaan. Lisäksi uusi tuki GitHub Enterprise Cloud with Data Residencylle auttaa ylläpitämään korkeita tietoturvastandardeja ja täyttämään tiukat alueelliset datan vaatimustenmukaisuusvaatimukset.

Quality gaten joustovaraa parannettu

”Quality gate fudge factor” mahdollistaa duplikointia ja kattavuutta koskevien tiukkojen vaatimusten ohittamisen yleensä pienissä muutoksissa, joissa vähäiset ongelmat voisivat muutoin aiheuttaa virheellisen epäonnistumisen koko quality gaten tilassa.

Päivitetyssä versiossa näiden ehtojen sivuuttamisen kriteerejä on selvennetty:

  • Duplikointi: Duplikointia koskevat ehdot sivuutetaan edelleen, kunnes uusia rivejä on vähintään 20 (ei muutosta edelliseen versioon).

Parannettu koodin laadun ja tietoturvan analysointi

Sujuvampi DevOps-integraatio ja kielituki

Edistynyt kielituki ja suorituskyky

SonarQube havaitsee salaisuuksien vuotoja piilotiedostoista

SonarQube voi havaita salaisuuksien vuotoja tiedostoista, jotka sijaitsevat hakemistoissa tai ovat pisteellä alkavia piilotiedostoja.

SonarQube Standard

Tämä päivitys siirtää alustan versioon SonarQube 2026.1 ja yhtenäistää koodin laatustandardisi tekoälyn ja mobiilitietoturvan uusimpien edistysaskelten kanssa sekä poistaa käytöstä Automatic AI Code Detectionin erikoistuneempien analyysien tieltä. Tekoäly- ja mobiilisovelluksille suunnatun vaatimustenmukaisuusraportoinnin avulla versio varmistaa, että innovatiivisimmat projektisi täyttävät tiukat maailmanlaajuiset turvallisuusvaatimukset. Hyödyt automatisoidusta ”luottamusketjusta” uuden JFrog Evidence Collectionin avulla, joka yhdistää varmennetut analyysitulokset suoraan ohjelmistopaketteihisi. Nämä parannukset poistavat manuaalisen tietojen yhteensovittamisen tarpeen ja tarjoavat katkeamattoman auditointiketjun tietoturvan ja laadun hallintaan. Lisäksi keskitetty attestointi muuttaa monimutkaisen auditointiin valmistautumisen sujuvaksi ja nopeaksi kokemukseksi koko tiimillesi.

Tekoälyä ja mobiilisovelluksia koskeva compliance-raportointi

Enterprise-versioon ja sitä laajempiin versioihin sisältyy nyt kattavampi sääntelyn huomiointi keskeisissä tekoälyn ja mobiilisovellusten tietoturvastandardeissa. Laajennus sisältää tietoturvaraportteja, jotka perustuvat standardeihin, kuten OWASP Top 10 for Large Language Models (LLMs) ja OWASP Mobile Application Security Verification Standard (MASVS). Lue lisää täältä.

JFrog Evidence Collection SonarQube Serverin kanssa

Quality gaten joustovaraa parannettu

Tuki moderneille kielille ja analyysien tarkkuus

Päivitys siirtää alustan uusimpaan versioon ja tarjoaa välittömän, syvällisen tuen alan uusimmille kielistandardeille ja pilviarkkitehtuureille. .NET 10:n ja C# 14:n erillisten analyysien ansiosta suurtehoiset yrityssovelluksesi analysoidaan täysin tarkasti heti ensimmäisestä päivästä alkaen. Saat merkittäviä parannuksia useisiin keskeisiin kieliin, kuten COBOLiin ja PHP:hen: tarkennettu jäsennys vähentää vääriä positiivisia havaintoja ja kohdistaa huomion kriittisiin logiikkavirheisiin. Näiden parannusten ansiosta kehittäjäsi käyttävät vähemmän aikaa tulosten arviointiin ja enemmän aikaa puhtaan koodin kirjoittamiseen haluamissaan ympäristöissä. Lisäksi vahvistettu Infrastructure as Code (IaC) -analyysi, joka kattaa Terraformin, Kubernetesin ja GitHub Actionsin, suojaa käyttöönotto-putkiasi ennakoivasti kovakoodatuilta tunnistetiedoilta ja turvattomilta komentomäärityksiltä.

Keskeiset kielipäivitykset:

  • .NET 10 & C# 14: Välitön tuki uusimmalle LTS-julkaisulle ja zero-day-tarkkuus.

  • Infrastructure as Code: Helm-mallien parempi arviointi ja uudet tietoturvasäännöt GitHub Actionsille.

  • COBOL & VB6: Parempi jäsennys ja luotettavuus legacy-järjestelmissä, mukaan lukien rivimäärien ja käyttämättömien dataelementtien erityiskorjaukset.

  • PHP & Scala: Sujuvampi riippuvuusinfrastruktuuri sekä vähemmän vääriä positiivisia havaintoja yksikkötestauksessa ja logiikkasäännöissä.

.NET 10 & C# 14: Välitön tuki uusimmalle LTS-julkaisulle ja zero-day-tarkkuus.

Infrastructure as Code: Helm-mallien parempi arviointi ja uudet tietoturvasäännöt GitHub Actionsille.

COBOL & VB6: Parempi jäsennys ja luotettavuus legacy-järjestelmissä, mukaan lukien rivimäärien ja käyttämättömien dataelementtien erityiskorjaukset.

PHP & Scala: Sujuvampi riippuvuusinfrastruktuuri sekä vähemmän vääriä positiivisia havaintoja yksikkötestauksessa ja logiikkasäännöissä.

Salaisuuksien tunnistus: Uudet säännöt suojaavat arkaluonteisia tunnistetietoja, kuten xAI API -avaimia ja SMTP-tietoja.

____________________________________________________________________________

Siinä kaikki maaliskuulta! Nähdään huhtikuussa!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter