Blog

Mitä uutta Eficode ROOTissa: syyskuu 2025

SEP 1, 2025

Syyskuun digitaalisessa syyssiivouksessa päivitimme muutamia suosikkityökalujamme uusimpiin versioihin. Bitbucket päivittyi versiosta 9.4.3 versioon 9.4.9, Jira versiosta 10.3.6 versioon 10.3.9, GitLab versiosta 18.1.3 versioon 18.2.5 ja GitHub versiosta 3.16.3 versioon 3.16.8. Ajattele sitä kuin kaikki olisivat saaneet syyskaudeksi uuden maalipinnan ja muutaman uuden vempaimen – vähemmän kurpitsamaustelattea, enemmän tietoturvapäivityksiä ja suorituskyvyn hienosäätöä. Päivitykset voivat olla huomaamattomia, mutta ne pitävät työnkulkumme sujuvana, kehittäjämme tyytyväisinä ja järjestelmämme riittävän hyväntuulisina välttämään yllätysdramatiikkaa (ainakin lokakuuhun asti).

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

BitBucket

Bitbucket päivitetään versiosta 9.4.3 versioon 9.4.9. Päivitys tuo merkittäviä tietoturva- ja suorituskykyparannuksia vakaan ja luotettavan ympäristön varmistamiseksi. Julkaisu sisältää useita korjauksia, jotka vahvistavat alustaa kokonaisuutena, korjaavat tunnettuja haavoittuvuuksia ja tehostavat toimintaa. Lisäksi kaikki siihen liittyvät lisäosat on päivitetty uusimpiin tuettuihin versioihin, mikä varmistaa täyden yhteensopivuuden ja parhaiden käytäntöjen jatkuvan noudattamisen. Yhdessä nämä päivitykset tarjoavat kehitystiimeille turvallisemman, suorituskykyisemmän ja yhdenmukaisemman käyttökokemuksen.

GitLab

GitLab päivitetään versiosta 18.1.3 versioon 18.2.5. Päivitys sisältää joukon parannuksia, jotka lisäävät käytettävyyttä ja joustavuutta.

Julkaisu tuo uuden Merge Request -aloitussivun, joka sujuvoittaa katselmointien organisointia ja hallintaa. Tiimien on näin helpompi keskittyä olennaiseen. Mukautetut työnkulun tilat mahdollistavat lisäksi tarkemmin tarpeisiin sovitetun issueiden ja tehtävien seurannan, ja Duo Agentin varhainen saatavuus IDE-ympäristöissä tuo tekoälypohjaisen avun suoraan VS Codeen ja JetBrainsiin. Yhdessä nämä ominaisuudet auttavat kehitystiimejä työskentelemään tehokkaammin ja työnkulkujensa mukaisesti.

Hallinta

Siirrä placeholder-käyttäjiltä passiivisille käyttäjille (kaikki käyttäjät)

Ylläpitäjät voivat nyt siirtää placeholder-käyttäjien kontribuutiot ja jäsenyydet passiivisille käyttäjille. Uusi ominaisuus mahdollistaa kontribuutiohistorian ja jäsenyystietojen säilyttämisen GitLab-instanssisi estetyiltä, käyttökiellossa olevilta tai käytöstä poistetuilta käyttäjiltä. Ominaisuus on ensin otettava käyttöön asetuksista. Käyttöönoton jälkeen asetus sujuvoittaa käyttäjähallintaa ohittamalla käyttäjän vahvistuksen siirron aikana ja säilyttämällä samalla turvallisen pääsynhallinnan. Lue lisää.

Tekoäly

Mistral Small on nyt saatavilla GitLab Duo Self-Hostedissa (Premium, Ultimate, Duo Enterprise)

Mistral Small on nyt saatavilla GitLab Duo Self-Hostedissa. Ensimmäisenä täysin yhteensopivana avoimen lähdekoodin mallina se tukee GitLab Duo Chatia ja Code Suggestionsia GitLab Self-Managed -instansseissa. Lue lisää.

Ryhmien ja projektien hallinta GitLab Duolle Premiumissa ja Ultimatessa (Premium, Ultimate)

GitLab Premiumin ja Ultimaten käyttäjät voivat nyt määrittää Code Suggestionsin ja GitLab Duo Chatin saatavuuden ryhmä- ja projektitasolla IDE-ympäristössä. Aiemmin tämä oli mahdollista vain instanssi- tai ylimmän tason ryhmätasolla. Lue lisää. Ylläpitäjät voivat hallita GitLab Duon tekoälyominaisuuksien käyttöönottoa tai rajoittamista, mukaan lukien tietojenkäsittelyasetukset ja IDE-integraatiot.

Duo Agent Platform IDE-ympäristössä (beta) (Premium, Ultimate, Duo Core/Pro/Ultimate)

Duo Agent Platform tuo agenttipohjaisen chatin ja agenttityönkulut suoraan VS Code- ja JetBrains IDE -ympäristöihin. Näin voit keskustella koodikantasi ja GitLab-projektiesi kanssa. Agenttipohjainen chat sopii nopeisiin, keskustelumuotoisiin tehtäviin, kuten tiedostojen luomiseen ja muokkaamiseen, koodikantahakuihin kuviohaun ja grepin avulla sekä välittömien koodiin liittyvien vastausten saamiseen. Agenttityönkulut puolestaan hallitsevat laajempia toteutuksia ja kokonaisvaltaista suunnittelua. Ne muuttavat korkean tason konseptit arkkitehtuuriksi ja hyödyntävät GitLab-resursseja, kuten issueita, merge requesteja, commiteja, CI/CD-putkia ja tietoturvahaavoittuvuuksia. Molemmat ominaisuudet tarjoavat älykkään haun dokumentaatiolle, koodimalleille ja projekteille, joten voit tehdä kaikkea nopeista muokkauksista monimutkaiseen projektianalyysiin. Alusta tukee myös Model Context Protocolia (MCP), joka mahdollistaa yhteydet ulkoisiin tietolähteisiin ja työkaluihin. Tämä laajentaa tekoälyominaisuuksien hyödyntämää kontekstia GitLabin ulkopuolelle. Lue lisää.

UI/UX

Avaa epicit sivupaneelissa tai koko sivulla Epics-sivulla (Premium, Ultimate)

GitLab on parantanut tapaa, jolla epicit avataan luettelosivulta. Saat enemmän hallintaa ja joustavuutta. Uudella valinnalla voit vaihtaa sujuvasti kahden näkymän välillä: Sivupaneelinäkymä: tarkastele epicin tietoja nopeasti menettämättä epic-luettelosi kontekstia. Sopii nopeisiin yleiskatsauksiin. Koko sivun näkymä: käytössäsi on oma näkymä yksityiskohtaiseen muokkaukseen ja kattavaan navigointiin. Sopii tilanteisiin, joissa tarvitset enemmän tilaa syvälliseen työskentelyyn. Lue lisää.

Valitse, avataanko epic sivupaneelissa nopeaa kontekstia varten vai koko sivulla yksityiskohtaista muokkausta varten.

Määritä epicien näyttöasetukset (Premium, Ultimate)

Mukauta work item -luettelon näkymää valitsemalla, mitkä metatiedot näytetään. Aiemmin kaikki metatietokentät olivat aina näkyvissä, mikä saattoi tuntua kuormittavalta. Nyt voit keskittyä olennaisiin tietoihin ottamalla käyttöön tai poistamalla käytöstä esimerkiksi vastuuhenkilöiden, tunnisteiden, päivämäärien ja milestonejen kenttiä. Lue lisää.

Määritä epicien näyttöasetukset

Trigger-jobit voivat peilata downstream-pipelinen tilaa (kaikki käyttäjät)

Uusi strategy:mirror-avainsana parantaa monimutkaisten pipeline-tilojen näkyvyyttä. Aiemmin strategy:depend-avainsanalla oli rajoituksia, joiden vuoksi estettyjen, manuaalisten tai uudelleen ajettujen downstream-pipelinejen seuranta oli hankalaa. Joskus niiden saatettiin virheellisesti ajatella olevan käynnissä. strategy:mirror korjaa tämän peilaamalla downstream-pipelinen tarkan reaaliaikaisen tilan. Tämä sisältää tärkeät välitilat, kuten käynnissä, manuaalinen, estetty ja peruttu, ja tarjoaa tiimeille täyden näkyvyyden pipelinen etenemiseen häiritsemättä nykyisiä työnkulkuja. Lue lisää.

Work item -viittausten ja editorin parannukset GitLab Flavored Markdownissa (kaikki käyttäjät)

Voit nyt viitata issueihin, epicseihin ja muihin työtehtäviin yhtenäisellä [work_item:123]-syntaksilla. Tämä uusi tapa toimii olemassa olevien muotojen, kuten issueiden #123 ja epicien &123, rinnalla. Projektien välisissä viittauksissa käytä muotoa [work_item:namespace/project/123]. Selkotekstieditorissa on nyt uusi asetus, jolla voit säilyttää kohdistimen sisennyksen, kun painat Enteriä. Ominaisuus helpottaa jäsennellyn sisällön, kuten sisäkkäisten luetteloiden ja koodilohkojen, kirjoittamista. Lue lisää.

Uusi merge request -etusivu (kaikki käyttäjät)

Uusi merge request -etusivu uudistaa review-työkuorman hallinnan priorisoimalla älykkäästi tehtävät, jotka vaativat välitöntä huomiotasi. Se tarjoaa kaksi erilaista ja tehokasta näkymää:

  • Työnkulkunäkymä: Järjestää merge requestit niiden nykyisen review-tilan mukaan ja ryhmittelee työt koodikatselmointityönkulun vaiheen perusteella.

  • Roolinäkymä: Luokittelee merge requestit sen mukaan, oletko tekijä vai katselmoija, mikä selkeyttää vastuunjakoa.

Etusivulla on myös:

  • Aktiiviset-välilehti: Näyttää huomiota vaativat merge requestit.

  • Yhdistetyt-välilehti: Näyttää hiljattain valmistuneet työt.

  • Hakutoiminto: Tarjoaa kattavat suodatusmahdollisuudet.

Raportointi

GLQL-näkymien lajittelu ja sivutus (kaikki käyttäjät)

Käyttäjät voivat nyt lajitella suuria tietojoukkoja tehokkaasti keskeisten kenttien, kuten määräpäivien, terveystilan ja suosion, perusteella. Näin olennaisimmat kohteet löytyvät nopeasti. Aiemmat koko sivun kattavat tulokset on korvattu uudella "Lataa lisää" -sivutusjärjestelmällä, joka lataa tarvittaessa hallittavia tietomääriä.

Näiden päivitysten ansiosta tiimit voivat selata monimutkaisia projektitietoja tehokkaammin ja keskittyä olennaiseen. Lue lisää.

Parannettu arkistotiedostojen tuki Container Scanningissa (kaikki käyttäjät)

GitLab 18.2:n Container Scanning tarjoaa nyt parannetun arkistotiedostojen skannauksen. Jos haavoittuvuus havaitaan tietyssä paketissa useissa imageissa, haavoittuvuus kohdistetaan erikseen kuhunkin skannattuun imageen. Lue lisää.

Mukautetut työnkulun tilat issueille ja tehtäville (Premium, Ultimate)

GitLab tarjoaa nyt määritettävät tilat, joiden avulla tiimit voivat seurata työtehtäviä todellisten työnkulkuvaiheidensa läpi pelkän avoin/suljettu-järjestelmän sijaan.

Määritettävien tilojen tärkeimmät hyödyt:

  • Määritä mukautetut työnkulut: Räätälöi työnkulut vastaamaan tarkasti tiimisi omia prosesseja.

  • Selkeämpi tilanseuranta: Korvaa yleiset tunnisteet asianmukaisilla tiloilla, jotta tunnistaminen, päivitykset ja raportointi helpottuvat.

  • Tarkemmat valmistumistulokset: Selkeytä issuen valmistumista "Valmis"- tai "Peruttu"-tilaa tarkemmin, jotta saat yksityiskohtaisempaa tietoa.

  • Tehokkaampi raportointi ja suodatus: Suodata ja raportoi työtehtävien tilasta tarkasti, jotta saat paremman näkyvyyden projektiin.

  • Saumaton board-integraatio: Hyödynnä tiloja issue boardeilla. Tilat päivittyvät automaattisesti, kun issuet siirtyvät sarakkeesta toiseen.

  • Tehokkaat massapäivitykset: Päivitä useiden työtehtävien tila samanaikaisesti, jotta työnkulun hallinta sujuvoituu.

  • Parannettu riippuvuuksien seuranta: Näe linkitettyjen työtehtävien tila, jotta voit seurata riippuvuuksia paremmin.

Lisäksi mukautetut työnkulun tilat tukevat nopeita toimintoja kommenteissa ja synkronoituvat automaattisesti GitLabin avoin/suljettu-järjestelmän kanssa. Lue lisää. 

Projektikehitys

Liitä virstanpylväitä eeppisiin kokonaisuuksiin pitkäjänteisemmän suunnittelun tueksi (Premium, Ultimate)

Voit nyt liittää virstanpylväitä suoraan eeppisiin kokonaisuuksiin, mikä mahdollistaa sujuvan suunnitteluketjun korkean tason strategisista aloitteista yksityiskohtaiseen toteutukseen. Parannus auttaa kohdistamaan pitkän aikavälin suunnittelusyklit, kuten neljännesvuosittaisen suunnittelun tai SAFe-ohjelmainkrementit, eeppisiin kokonaisuuksiin ja pitämään iteraatiot keskittyneinä kehityssprintteihin. Tämä hierarkia sujuvoittaa hallinnollisia tehtäviä ja parantaa näkyvyyttä strategisten aloitteiden edistymiseen organisaation aikatauluihin nähden. Lue lisää. 

Liitä virstanpylväitä suoraan eeppisiin kokonaisuuksiin.

Määritä eeppisille kokonaisuuksille vastuuhenkilöt tiimin jäsenistä (Premium, Ultimate)

Tämä parannus lisää strategisten aloitteidesi selkeyttä ja vastuullisuutta seuraavasti:

  • Vastuun määrittely: Tunnista selkeästi, kuka vastaa tiettyjen pitkän aikavälin tavoitteiden seurannasta portfoliotasolla.

  • Päätöksenteon nopeuttaminen: Mahdollista nopeampi päätöksenteko tekemällä vastuut läpinäkyviksi.

  • Vastuullisuuden parantaminen: Selkeytä vastuuta pitkän aikavälin tavoitteiden saavuttamisesta.

  • Viestinnän sujuvoittaminen: Auta tiimejä tunnistamaan nopeasti, kehen ottaa yhteyttä eeppisen kokonaisuuden edistymisestä, riippuvuuksista tai laajuuden muutoksista.

Kun määrität eeppisille kokonaisuuksille vastuuhenkilöt, saat paremman näkyvyyden keskeisiin strategisiin aloitteisiisi ja enemmän hallintaa niihin. Tämä tukee sujuvampaa toteutusta ja parempia tuloksia. Lue lisää.

Määritä eeppisille kokonaisuuksille yksittäisiä tiimin jäseniä.

Yhdistä työtilan Kubernetes-agentit instanssiin (Premium, Ultimate)

GitLab-ylläpitäjät voivat nyt yhdistää käytössä olevia työtilan Kubernetes-agentteja instanssiin. Näin käyttäjät voivat luoda työtiloja mistä tahansa instanssin ryhmästä tai projektista. Tämä parannus kasvattaa merkittävästi työtilojen skaalautuvuutta. Organisaatiot voivat nyt ottaa työtilan Kubernetes-agentit käyttöön kerran ja tehdä ne saataville kaikille nykyisille ja tuleville projekteille koko instanssissa. Lue lisää.

Ylläpitäjät voivat nyt yhdistää ja hallita työtilan Kubernetes-agentteja instanssitasolla.

Vain Ultimate

Suodatustoiminnot kaikille auditointitapahtumien suoratoistokohteille

Suodatustoiminnot ovat nyt käytettävissä käyttöliittymän kaikissa kohteissa, mukaan lukien suodatus auditointitapahtuman tyypin, ryhmien tai projektien mukaan. Tämä parannus laajentaa suodatusmahdollisuudet auditointitapahtumien kohteisiin, kuten AWS:ään ja GCP:hen. Lue lisää.

Mukautettu ylläpitäjärooli betavaiheessa

Uusi mukautettu ylläpitäjärooli tarjoaa tarkasti määriteltävät käyttöoikeudet Admin Areassa. Näin täyttä käyttöoikeutta ei tarvita, vaan ylläpitäjät voivat luoda erikoistuneita rooleja, joilla on pääsy vain tiettyihin tarvittaviin toimintoihin. Ominaisuus tukee vähimpien käyttöoikeuksien periaatetta ylläpitotehtävissä, vähentää liian laajoihin käyttöoikeuksiin liittyviä tietoturvariskejä ja parantaa toiminnan tehokkuutta. Lue lisää.

Mukautetun ylläpitäjäroolin luominen.

Haavoittuvuustunniste lisätty haavoittuvuusraportin CSV-vientiin

Haavoittuvuusraportin CSV-vienti sisältää nyt haavoittuvuustunnisteet, joita ei aiemmin ollut saatavilla. Lue lisää.

Suodatustoiminnot kaikille auditointitapahtumien suoratoistokohteille

GitLab lisäsi käyttöliittymän kaikkiin kohteisiin suodatustoiminnon, jonka avulla voit suodattaa audit-tapahtumatyypin, ryhmien tai projektien mukaan. Parannus koskee myös AWS:n ja GCP:n kaltaisia audit-tapahtumien kohteita, jolloin ne voivat suodattaa audit-tapahtumia. Lue lisää.

Tunnistetietojen inventaario sisältää nyt palvelutilien tokenit

GitLabin päivitetty tunnistetietojen inventaario tarjoaa paremman näkyvyyden ja hallinnan ohjelmistotoimitusketjusi todennusmenetelmiin tukemalla palvelutilien tokeneita. Ominaisuus tarjoaa kattavan yleiskuvan kaikista organisaatiossasi käytettävistä tunnistetiedoista. Lue lisää.

Container Scanning tukee monen arkkitehtuurin kontti-imaget

Container Scanning tarjoaa nyt Linux Arm64 -kontti-imagevariantit, joten emulointia ei tarvita Linux Arm64 -runnerilla ajettaessa. Tämä nopeuttaa analysointia. Lisäksi voit skannata monen arkkitehtuurin imageja asettamalla TRIVY_PLATFORM-ympäristömuuttujan haluamallesi alustalle. Lue lisää.

Kattavan resurssinäkyvyyden tarjoava Security Inventory on nyt betavaiheessa

Security Inventory tarjoaa kattavan yleiskuvan GitLab-instanssisi tietoturvatilanteesta ja auttaa AppSec-tiimejä:

  • Saat täyden näkyvyyden kaikkien projektien ja ryhmien tietoturvakattavuuteen.

  • Tunnistamaan resurssit, joilta puuttuvat tietoturvaskannaukset tai joissa on puutteita konfiguraatiossa.

  • Tekemään strategisia, riskeihin perustuvia päätöksiä tietoturva-aloitteiden priorisoinnista.

  • Seuraamaan tietoturvatilanteen parantumista ajan mittaan.

Toiminnallisuus kuroo tehokkaasti umpeen yksittäisten projektien tietoturvan ja organisaation kokonaisvaltaisen tietoturvastrategian välisen kuilun. Samalla se luo vankan tietoturvaohjelman hallintaan tarvittavan resurssien inventaarion. Lue lisää.

Lähdehaaran poikkeukset hyväksyntäkäytännöille

Aiemmin GitFlow'ta käyttävät tiimit kohtasivat usein hyväksyntään liittyviä pullonkauloja yhdistäessään release/*-haaroja main-haaraan. Tämä johtui pääasiassa siitä, että useimmat osallistujat olivat jo osallistuneet releasen kehitykseen eivätkä siksi kelvanneet hyväksyjiksi. Merge requestien hyväksyntäkäytäntöjen haaramallipoikkeukset ratkaisevat ongelman ohittamalla hyväksyntävaatimukset automaattisesti tietyissä lähde- ja kohdehaarojen yhdistelmissä. Näin voit määrittää tiukat hyväksynnät feature-haarojen ja main-haaran yhdistämiselle sekä sujuvoittaa release-haarojen ja main-haaran välisiä työnkulkuja.Keskeiset ominaisuudet:

  • Mallipohjainen konfigurointi: Määritä lähdehaarojen mallit (esimerkiksi release/* tai hotfix/*), joille hyväksyntävaatimuksia ei sovelleta.

  • Saumaton integrointi: Haarapoikkeukset on integroitu suoraan olemassa oleviin merge requestien hyväksyntäkäytäntöihin, ja ne voidaan määrittää käyttöliittymässä tai policy.yml-tiedostossa.

Uusi ominaisuus poistaa monimutkaisten kiertotapojen tarpeen säilyttäen samalla merge requestien hyväksyntäkäytäntöjen tietoturvahyödyt tavallisissa kehitystyönkuluissa. Lue lisää.

Lähdehaarojen mallit.

Poista suoratoisto käytöstä audit-suoratoistokohteessa

Aiemmin audit-suoratoistokohdetta ei ollut mahdollista poistaa tilapäisesti käytöstä. Ominaisuus on hyödyllinen suoratoistoyhteyksien vianmäärityksessä tai konfiguraatiomuutosten tekemisessä ilman, että konfiguraatio täytyy poistaa ja luoda uudelleen. GitLab 18.2 tuo mahdollisuuden vaihtaa audit-suoratoiston tila aktiivisen ja passiivisen välillä. Passiivisena audit-tapahtumia ei suoratoisteta valittuun kohteeseen. Kun suoratoisto aktivoidaan uudelleen, audit-tapahtumien suoratoisto valittuun kohteeseen jatkuu. Lue lisää.

DAST tukee aikaperusteista kertakäyttösalasana-MFA:ta

Dynamic Analysis tukee nyt aikaperusteiseen kertakäyttösalasanaan (TOTP) perustuvaa monivaiheista tunnistautumista (MFA). Voit tehdä DAST-skannauksia projekteille, joissa TOTP MFA on käytössä, ja varmistaa perusteellisen tietoturvatestauksen. Kun sovelluksia testataan tuotantoympäristöä vastaavissa konfiguraatioissa, joissa MFA on käytössä, parannus tuottaa tarkempia skannaustuloksia. Lue lisää.

Keskitetty tietoturvakäytäntöjen hallinta (beta)

Suurilla organisaatioilla on usein haasteita vaatimustenmukaisuuden ylläpitämisessä, koska käytännöt ovat hajallaan lukuisissa projekteissa ja ryhmissä. Keskitetyn näkyvyyden puute vaikeuttaa käytäntöjen yhdenmukaista toimeenpanoa ja kasvattaa vaatimustenmukaisuusriskejä. Keskitetty tietoturvakäytäntöjen hallinta tarjoaa yhtenäisen ratkaisun tietoturvakäytäntöjen luomiseen, hallintaan ja toimeenpanoon koko GitLab-organisaatiossasi. Tämä toteutetaan yhden erityisen Compliance and Security Policy (CSP) -ryhmän avulla, mikä mahdollistaa tietoturvatiimeille:

  • Määritä käytännöt kerran, ota ne käyttöön kaikkialla: CSP-ryhmässä luotuja käytäntöjä sovelletaan automaattisesti kaikkiin instanssin ryhmiin ja projekteihin.

  • Määritä liiketoimintayksiköiden käytännöt: Ylimmän tason ryhmät voivat luoda omat erilliset käytäntönsä ja periä samalla organisaation käytännöt CSP-ryhmältä.

  • Varmista vähimpien oikeuksien periaatteen noudattaminen: Keskitetty käytäntöjen hallintakerros otetaan käyttöön instanssitasolla.

Tämä beta-julkaisu luo pohjan keskitetylle käytäntöjen hallinnalle. Se tukee kaikkia nykyisiä tietoturvakäytäntötyyppejä, jotka voidaan määrittää ryhmille, projekteille tai koko instanssille. Lue lisää täältä.

Centralized Security Policy Management (Beta) -käyttöliittymä antaa ylläpitäjien määrittää ja ottaa käyttöön tietoturvakäytäntöjä yhdestä compliance- ja tietoturvakäytäntöryhmästä (CSP) koko instanssissa.

GitHub Enterprise Server

GitHub Enterprise Server on päivitetty versiosta 3.16.3 versioon 3.16.8. Julkaisu keskittyy ympäristön vakauden ja suorituskyvyn parantamiseen.

Päivitys sisältää viimeaikaisissa versioissa raportoituihin suorituskykyongelmiin liittyvien optimointien lisäksi joukon tärkeitä tietoturvakorjauksia. Erityisesti se korjaa haavoittuvuuden CVE-2025-8447, joka liittyy puutteelliseen käyttöoikeuksien hallintaan. Haavoittuvuus olisi voinut mahdollistaa sen, että yhteen repositorioon pääsevät käyttäjät voivat hakea rajattua koodisisältöä toisesta repositoriosta compare/diff-toiminnallisuutta hyödyntämällä, jos he tiesivät yksityisen repositorion nimen ja tietyt viittaukset. Haavoittuvuudesta ilmoitettiin vastuullisesti GitHub Bug Bounty -ohjelman kautta, ja se on nyt korjattu kokonaan, mikä vahvistaa ympäristömme tietoturvaa entisestään.

Jira

Jira on päivitetty versiosta 10.3.6 versioon 10.3.9 osana jatkuvaa työtämme ympäristön vakauden ja suorituskyvyn parantamiseksi. Varsinaisen päivityksen lisäksi kaikki asennetut lisäosat on päivitetty uusimpiin tuettuihin versioihin, mikä varmistaa täyden yhteensopivuuden, paremman luotettavuuden ja jatkuvan vaatimustenmukaisuuden tietoturvan osalta. Nämä parannukset tarjoavat tiimeillesi yhdenmukaisemman ja luotettavamman alustan.

Dependency Track

Dependency-Track on päivitetty versiosta 4.13.0 versioon 4.13.3. Päivitys sisältää joukon tietoturva- ja suorituskykykorjauksia, jotka parantavat alustan yleistä luotettavuutta. Julkaisu korjaa tunnistettuja ongelmia, parantaa toiminnallista vakautta ja varmistaa yhdenmukaisuuden uusimpien tietoturvastandardien kanssa. Päivitys parantaa myös komponenttien välistä yhteensopivuutta ja tukee näin yhdenmukaisempaa ja luotettavampaa kokemusta ohjelmistotoimitusketjun riskien hallinnassa.

Siinä kaikki syyskuulta. Nähdään lokakuussa!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter