Blog

Nyheter i Eficode ROOT: januari 2025

JAN 2, 2025

Ah, januari. Månaden för nyårslöften, resårmidjor och mjukvaruuppdateringar.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Medan du fortfarande återhämtar dig från lite för mycket julpudding och lovar dig själv att du ska börja gå till gymmet i år, finns vi här för att hålla dina system i form. Glöm detoxdieter och städguruer – våra januarinyheter innehåller noll kalorier och maximal prestanda. Den här månaden lanserar vi Bitbucket 8.19.13, GitHub Enterprise Server 3.14.5, GitLab 17.5.4, Jenkins 2.479.2, Artifactory 7.98.11 (se till att läsa avsnittet om förändringar som påverkar kompatibiliteten), Xray 3.107.18, SonarQube LTA 9.9.8 och Sonatype Nexus Repository 3.71.0-06.

Bitbucket

Den senaste versionen av Bitbucket, 8.19.13 LTS, ger dina repositorier bättre stabilitet och prestanda. Versionen innehåller också viktiga buggfixar som ger smidigare samarbete och minskar driftavbrott.

GitHub Enterprise Server

Nytt år, ny GitHub Enterprise Server! Version 3.14.5 är här med de prestandaförbättringar och säkerhetsuppdateringar som dina repositorier har längtat efter (utan gymkort). Räkna med en smidigare och snabbare upplevelse när du mergar pull requests och pushar kod som om det vore bråttom.

Granskningsloggar

Varje granskningsloggström genomgår automatiskt en daglig hälsokontroll. Enterprise-ägare får ett e-postmeddelande om en ström är felkonfigurerad, så att problem snabbt kan identifieras och åtgärdas. Det proaktiva arbetssättet håller dina granskningsloggar tillförlitliga och hjälper dig att följa upp kritisk aktivitet.

Anpassning av push protection

Användare kan nu konfigurera vilka team eller roller som har behörighet att kringgå push protection. Funktionen är för närvarande tillgänglig som en offentlig beta och kan komma att ändras framöver. Läs mer här.

Förbättrad secret scanning

Secret scanning identifierar nu läckta hemligheter i diskussioner samt i titlar, beskrivningar och kommentarer för pull requests. Funktionen är också i offentlig beta och kan komma att uppdateras. Läs mer här.

Blockering av uppladdning av hemligheter

När push protection är aktiverat förhindrar secret scanning att bidragsgivare laddar upp filer som innehåller identifierade hemligheter till ett repositorium. Funktionen är fortfarande i offentlig beta och kan utvecklas över tid.

Integration med granskningsloggar

Händelser i granskningsloggen genereras när mönster för secret scanning som inte tillhandahålls av leverantörer aktiveras eller inaktiveras på repo-, organisations- eller Enterprise-nivå. Det ger administratörer full insyn i konfigurationsändringar.

Merge-skydd för code scanning

Användare kan nu skapa särskilda regler för code scanning som blockerar merge av pull requests, utan att enbart behöva förlita sig på statuskontroller. Funktionen är för närvarande i offentlig beta och kan ändras i takt med att den utvecklas. Läs mer här.

CodeQL-scanning för Java-projekt

CodeQL har nu stöd för scanning av Java-projekt utan att en build krävs. Funktionen är för närvarande i offentlig beta och kan ändras i takt med att den utvecklas.

Uppdaterad CodeQL CLI

Den här versionen innehåller CodeQL CLI version 2.17.6, som används i CodeQL action för code scanning. Jämfört med versionen som medföljer GitHub Enterprise Server 3.13 finns bland annat följande förbättringar:

  • Stöd för Java 22, Swift 5.10, TS 5.4 och C# 12.

  • Nya queries för C/C++, Go, Java och Ruby:
    cpp/type-confusion: Identifierar typomvandlingar till ogiltiga typer.
    cpp/iterator-to-expired-container: Identifierar iteratorer som ägs av temporära objekt som snart förstörs.
    go/uncontrolled-allocation-size: Identifierar minnesallokering av slices med ett alltför stort storleksvärde.
    java/unvalidated-url-forward: Förhindrar informationsläckage som orsakas av osäker URL-konstruktion.
    rb/insecure-mass-assignment: Identifierar mass assignment-operationer som accepterar godtyckliga parametrar.
    rb/csrf-protection-not-enabled: Identifierar fall där skydd mot Cross Site Request Forgery (CSRF) inte är aktiverat i Ruby on Rails-kontrollers.

  • cpp/type-confusion: Identifierar typomvandlingar till ogiltiga typer.

  • cpp/iterator-to-expired-container: Identifierar iteratorer som ägs av temporära objekt som snart förstörs.

  • go/uncontrolled-allocation-size: Identifierar minnesallokering av slice med ett alltför stort storleksvärde.

  • java/unvalidated-url-forward: Förhindrar informationsläckage som orsakas av osäker URL-konstruktion.

  • rb/insecure-mass-assignment: Identifierar fall där mass assignment-åtgärder accepterar godtyckliga parametrar.

  • rb/csrf-protection-not-enabled: Identifierar fall där skydd mot Cross Site Request Forgery (CSRF) inte är aktiverat i Ruby on Rails-kontroller.

Förbättringar av Dependabot

Användare kan nu förenkla Dependabot-pull requests genom att aktivera grupperade säkerhetsuppdateringar för relaterade beroenden inom samma paketekosystem. Läs mer här.

Dependabot har nu stöd för privata Cargo-register, vilket möjliggör uppdateringar av Rust-beroenden från privata källor. Läs mer här.

Konfigurationer för privata register som anges i filen dependabot.yml fungerar nu som förväntat, även när en target-branch har definierats. Detta säkerställer att säkerhetsuppdateringar tillämpas korrekt, oavsett repositoryts konfiguration. Läs mer här.

I filen dependabot.yml kan användare använda samma konfiguration för manifestfiler i flera kataloger med nyckeln directories. Stöd omfattar direkta strängar, glob-syntax och jokertecken (*) för effektiv avgränsning. Läs mer här

Säkerhetsöversikt (Enterprise)

Instrumentpanelen för säkerhetsöversikten ger nu bättre insyn, inklusive mätvärden för secret scanning och trender för införandet av säkerhetsfunktioner. Detta gör det möjligt för administratörer att effektivt övervaka säkerhetsaktivering i hela organisationen. Läs mer här.

Tavla för säkerhetsöversikt.

GitHub Enterprise Server

GitLab

Nytt år, nya produktivitetslyft. Medan du kanske funderar på om du ska hålla fast vid dina träningsrutiner levererar GitLab 17.5.4 redan resultat! Den här uppdateringen ger förbättrad CI/CD-prestanda, smidigare arbetsflöden för merge requests och effektiviserade säkerhetsfunktioner som håller dina projekt i toppform.

Dessutom innehåller den viktiga buggfixar och optimeringar som gör dina pipelines snabbare och effektivare – för ingen gillar att vänta (inte ens i januari). Så hoppa över gymmet just den här gången, men hoppa inte över att uppdatera GitLab. Ditt team kommer att uppskatta resultatet.

Administration

Lägg till grupper i säkerhetspolicyers omfattning (Ultimate)

Den här funktionen gör det möjligt att inkludera grupper och undergrupper i omfattningen för dina säkerhetspolicyer. Förbättringen förenklar hanteringen av säkerhetsinställningar genom att administratörer kan tillämpa policyer på gruppnivå och säkerställa ett konsekvent skydd i flera projekt. Den sparar tid för administratörer och stärker organisationens säkerhetsstrategi. Läs mer här.

Selektiv tillämpning av SAML single sign-on (alla användare)

Med den här funktionen kan administratörer tillämpa SAML single sign-on (SSO) selektivt för specifika grupper eller användare. Det ger större flexibilitet i hanteringen av autentiseringskrav och säkerställer regelefterlevnad utan att störa åtkomsten för alla användare. Läs mer här.

Få åtkomst till compliance center i projekt (Premium, Ultimate)

En ny funktion som ger åtkomst till compliance center direkt på projektnivå. Förbättringen förenklar övervakning och hantering av compliance-krav genom att erbjuda en särskild yta för projektspecifika policyer och revisioner. Den är ett stort lyft för team som vill effektivisera styrningen utan att behöva navigera genom hela organisationen. Läs mer här.

Visa token-kopplingar med API

Du kan nu visa token-kopplingar via API:t. Funktionen ger bättre insyn i vilka tokens som är kopplade till specifika resurser, ökar transparensen och gör det enklare att hantera autentisering och åtkomstkontroller programmässigt. Det är ett värdefullt tillägg för administratörer som vill säkerställa säker och tydlig användning av tokens. Läs mer här.

AI

Vi introducerar Duo Quick Chat (Premium, Ultimate, Duo Pro, Duo Enterprise)

Duo Quick Chat är din nya funktion för direkt samarbete. Oavsett om du behöver diskutera ett kodavsnitt, förtydliga en uppgift eller dela snabb återkoppling gör Duo Quick Chat det enkelt att kommunicera direkt i ditt arbetsflöde. Funktionen är snabb, smidig och utformad för att hålla teamet uppkopplat utan avbrott. Läs mer här.

Lyft din kodning: Duo Chat finns nu i Visual Studio för Windows (Premium, Ultimate, Duo Pro, Duo Enterprise)

Kodning har precis blivit mycket mer interaktiv! Duo Chat finns nu i Visual Studio för Windows och ger dig smidigt samarbete och kommunikation i realtid direkt i din favorit-IDE. Oavsett om du bollar idéer, felsöker med teamet eller diskuterar kodändringar hjälper integrationen dig att behålla fokus samtidigt som konversationerna finns nära till hands. Läs mer här.

Duo Chat i Visual Studio för Windows.

Gitlab-1

Prata med GitLab Duo Chat om din merge request (Ultimate, Duo Enterprise)

GitLab Duo Chat låter dig nu diskutera dina merge requests direkt på plattformen. Behöver du förtydliganden kring kodändringar eller återkoppling på din MR? Starta bara en konversation med Duo Chat för att förenkla samarbetet och beslutsfattandet. Det är som att ha en hjälpsam assistent som alltid är redo att prata igenom saker – perfekt för att hålla teamet samordnat. Läs mer här.

Exportera användningshändelser för kodförslag (Ultimate, Duo Enterprise)

Du kan nu exportera rådata för kodförslagshändelser från GraphQL API:t. På så sätt kan du importera data till ditt analysverktyg för att få djupare insikter om acceptansgrader utifrån fler dimensioner, till exempel förslagsstorlek, språk och användare. Råhändelserna lagras inte i ClickHouse, så vissa mätvärden för AI impact analytics har blivit tillgängliga för alla GitLab-distributioner, inklusive GitLab Dedicated och självhanterade installationer. Läs mer här.

Använd en självhostad modell för GitLab Duo Code Suggestions (Ultimate, Duo Enterprise)

Med GitLab Duo kan du driftsätta en självhostad modell för kodförslag. Funktionen ger organisationer större kontroll över data och infrastruktur, samtidigt som de kan dra nytta av intelligent kodassistans. Det är en idealisk lösning för team som prioriterar integritet och anpassning i sina utvecklingsarbetsflöden. Läs mer här.

Vy för självhostade modeller.

Self-hosted models view.

UI/UX

Förbättrade funktioner för att redigera branchregler (alla användare)

En funktion med förbättrade möjligheter att redigera branchregler, vilket gör det enklare att hantera arbetsflödena i ditt repository. Med ett mer intuitivt gränssnitt och fler anpassningsalternativ kan administratörer snabbt skapa och uppdatera regler för att tillämpa beprövade metoder och upprätthålla kodkvaliteten. Enklare, kraftfullare och skapad för effektivitet. Läs mer här.

Projektutveckling

Konfigurera inställningar för agent och GitOps-miljö med REST API:t (alla användare)

GitLab låter dig nu konfigurera inställningar för agent och GitOps-miljö direkt via REST API:t. Funktionen förenklar automatisering och möjliggör mer flexibel infrastrukturhantering, så att administratörer kan uppdatera inställningar programmatiskt och integrera GitOps-arbetsflöden smidigt. Läs mer här.

Stöd för Kubernetes-integrering i GitLab-installationer bakom brandvägg (Ultimate)

Funktionen har stöd för Kubernetes-integrering i installationer bakom en brandvägg. Förbättringen säkerställer att du även i begränsade miljöer smidigt kan ansluta GitLab till dina Kubernetes-kluster och möjliggör säker och effektiv orkestrering av dina driftsättningar utan att kompromissa med åtkomsten. Läs mer här.

Enkel bootstrap-konfiguration av GitLabs Kubernetes-integrering (alla användare)

GitLab gör det enklare än någonsin att integrera med Kubernetes genom förenklad bootstrap-konfiguration. GitLab CLI erbjuder nu kommandot glab cluster agent bootstrap för att förenkla installationen av agenten ovanpå en befintlig Flux-installation. Du kan nu konfigurera Flux och agenten med två enkla kommandon. Läs mer här

Ruby-stöd och regeluppdateringar för Advanced SAST (Ultimate)

GitLabs Advanced SAST har nu stöd för Ruby, vilket utökar möjligheterna att upptäcka sårbarheter i Ruby-kodbaser. Dessutom förbättrar uppdaterade säkerhetsregler noggrannheten och täckningen, så att dina applikationer förblir skyddade mot nya hot. Det är en kraftfull uppgradering för att skydda din kod. Läs mer här

Pausa eller återuppta GitOps-avstämning från GitLabs UI

Du kan pausa eller återuppta GitOps-avstämning direkt i användargränssnittet. Det ger teamen större flexibilitet att hantera driftsättningar, så att du kan pausa uppdateringar vid behov och återuppta dem smidigt – allt med några få klick. Läs mer här.

Strömma Kubernetes-resurshändelser (alla användare)

GitLab låter dig nu strömma Kubernetes-resurshändelser i realtid, vilket ger dig direkt insyn i aktiviteten i ditt kluster. Oavsett om du följer driftsättningar, skalningsändringar eller felsöker problem ser den här funktionen till att du alltid är uppdaterad om vad som händer i din Kubernetes-miljö. Läs mer här.

Jenkins

Inled det nya året med Jenkins 2.479.2, den senaste uppdateringen av din favoritserver för automatisering. Den här releasen fokuserar på förbättrad stabilitet, högre pipelineprestanda och viktiga felkorrigeringar för att hålla dina CI/CD-arbetsflöden igång smidigt. Det är den perfekta uppgraderingen för att ge dina byggen och driftsättningar ett lyft när du tar dig an 2025 års utmaningar.

Jenkins får ett nytt utseende 2025 med flera förbättringar och moderniseringar som förbättrar användbarheten och estetiken:

  • Utseendet på flera sidor i Jenkins har förbättrats och förfinats.

  • Förbättringar och moderniseringar av delar av Jenkins användargränssnitt.

  • Användaregenskaper är nu kategoriserade på olika sidor.

  • Uppdaterad design för widgeten med bygghistorik.

  • Använd komponenten Notice för vyer utan jobb.

  • Redigera inte orelaterade kryssrutor i rowSelectionController.

Agentfunktionaliteten har också uppdaterats under 2025, med förbättrad användbarhet och prestanda. De viktigaste förändringarna är:

  • Användning av webSocket i kommandoradsexemplet för inkommande agenter.

  • Förbättrad visning av HTTP-handshakefel (till exempel autentiseringsproblem) från CLI i -webSocket-läge.

  • Tiden det tar att starta offlineagenter kan förbättras med en ny global konfigurationsinställning, Computer Retention Check Interval, och genom att ange en fördröjning på noll för agenter vid behov.

Bland alla dessa ändringar i användargränssnittet och för agenter finns även en generell funktion värd att nämna: vissa administrativa övervakningar kan nu visas för användare med behörigheten Overall/MANAGE.

JFrog

JFrog kliver in i 2025 med nya uppdateringar av Artifactory 7.98.11 och Xray 3.107.18. Dessa releaser ger smartare artefakthantering och skarpare sårbarhetsidentifiering, så att dina pipelines flyter på lika smidigt som en groda i en klar damm. Oavsett om du tar dig igenom beroenden eller dyker djupt ner i säkerhetsinsikter ser de här verktygen till att ditt DevOps-ekosystem förblir Agile och säkert. Låt oss utforska nyheterna – dags att hoppa i!

Artifactory

Ändringar som inte är bakåtkompatibla

Klassisk navigering fasas ut

Den klassiska navigeringen har nått slutet av sin livscykel, så du kan inte längre växla tillbaka till den. Läs mer här.

Det går inte längre att skapa API-nycklar

Det går inte längre att skapa nya API-nycklar. Du kan i stället använda identitetstoken, som ersätter API-nycklar och ger bättre säkerhet. Användningen av API-nycklar inaktiverades i slutet av Q4 2024. Läs mer här.

Ändring som inte är bakåtkompatibel vid användning av API:t Get User Details för information om användare som inte är inloggade

När användaruppgifter för användare som inte är inloggade hämtades via REST API returnerades tidigare ett slumpmässigt datum långt tillbaka i tiden. Nu returneras värdet null. Om en användare tidigare aldrig hade loggat in var värdet för last_logged_in i svaret från API:t Get User Details 1970-01-01T00:00:00.000Z. Om en användare aldrig har loggat in blir värdet för last_logged_in null.

Användargränssnitt

Betydande förändringar i användargränssnittet för Packages

På startsidan för Packages kan du nu se en lista över de paket du senast har tittat på. Ett förbättrat filteralternativ har lagts till, så att du kan skapa mer detaljerade filter och enkelt se de paket som intresserar dig. Läs mer här.

Användargränssnitt för Packages

Packages user interface
Förbättrat användargränssnitt för att ta bort versioner och marknadsföringar av Release Bundle v2

Användargränssnittet erbjuder förbättrade alternativ för att ta bort versioner och marknadsföringar av Release Bundle v2, inklusive versioner som distribuerats till Edge-noder. Läs mer här.

Åtgärdsmeny

Actions menu

Administration

Rensningsprinciper

JFrog Cleanup Policies ger plattforms- och projektadministratörer möjlighet att skapa anpassade regler för att ta bort oanvända binärer på hela JFrog-plattformen. Dessa principer ger exakt kontroll över lagringsanvändningen och bidrar till optimal systemprestanda. Administratörer kan definiera specifika kriterier för att införa en konsekvent och anpassningsbar rensningsprocess som passar organisationens behov. Läs mer här.

Stöd för GitHub Enterprise i self-hosted-miljöer

Användare i en self-hosted-miljö kan nu välja GitHub Enterprise som Git-leverantör för Go Remote Repositories. När du använder det här alternativet bör du konfigurera Go Remote Repository med URL:en till GitHub Enterprise-servern på din plats. Funktionen kräver Enterprise Server 3.10 eller senare.

Stöd för borttagning av taggar för flera arkitekturer

Artifactory stöder nu borttagning av Docker- och OCI-avbildningstaggar för flera arkitekturer med en enda åtgärd. Läs mer här.

Borttagning av arkitektur 

Architecture deletion
OpenID Connect-integrering

JFrog-plattformen har nu stöd för projekt, flera värden, jokerteckenvärden och dynamisk mappning för OpenID Connect-integreringar. Projektadministratörer kan definiera identitetsmappningar som är direkt kopplade till specifika projekt. JSON-anspråk i identitetsmappningar har nu stöd för flera och jokerteckenvärden, vilket möjliggör mer flexibla konfigurationer. Dessutom gör dynamiska mappningar det möjligt att verifiera eller ändra användarnamn eller gruppnamn i token-subjektet utifrån fördefinierade mönster, vilket förbättrar integreringens effektivitet och anpassningsbarhet.

Flera konfigurationer för SAML SSO-leverantörer

JFrog-plattformen har nu stöd för flera konfigurationer av SAML SSO-leverantörer. Att aktivera flera SAML SSO-konfigurationer kan hjälpa stora organisationer att förenkla inloggnings- och autentiseringsprocesserna för flera plattformar, vilket ger en snabbare och smidigare autentiseringsupplevelse.

Allmänt

Det går inte att ändra eller ta bort filer som tillhör en marknadsförd Release Bundle v2

För att skydda oföränderligheten hos Release Bundle v2 kan användare nu inte ändra eller ta bort en fil som tillhör en marknadsförd Release Bundle. Användare måste först ta bort marknadsföringen eller versionen av Release Bundle innan filerna kan ändras eller tas bort.

Release Bundles v2 skyddas mot utgångna GPG-nycklar

När en användare försöker skapa, marknadsföra eller distribuera en Release Bundle v2-version blockeras åtgärden om GPG-nyckeln har löpt ut.

Lägger till sidindelning i REST API:t för versionsinformation i Release Bundle v2

REST API:t för att hämta versionsinformation för Release Bundle v2 kan nu paginera resultaten med frågeparametrarna offset och limit. Dessutom innehåller svaret nu total_artifacts_count.

Bland förbättringarna ovan har Artifactory fått uppdateringar för Cargo-, Hugging Face- och Federated-repositorier. Dessutom har dussintals problem åtgärdats.

Xray

Förbättrad lagringsperiod

Lagringsperioden för skanningar har förbättrats och räknas om när artefakten laddas ner. Lagringsperioden mäts från början av den konfigurerade lagringsperioden.

Använd JFrog Catalog Labels som undantag i en policy

Med den här funktionen kan säkerhetsteamet ange flera paket och versioner som kan undantas från policyn (det vill säga inte bryter mot den), så att de kan komma in i repositoriet. Undantag läggs till som etiketter per policy med fördefinierade etiketter från JFrog Catalog.

SonarQube LTA

SonarQubes uppdatering 9.9.8 är ett viktigt steg eftersom den verkar vara den sista releasen i den nuvarande Long-Term Alignment-versionen (LTA) innan nästa LTA lanseras. Uppdateringen säkerställer stabilitet och innehåller mindre förbättringar, vilket ger organisationer en stabil grund inför den kommande releasen. 

Sonatype Nexus Repository

Den här månaden får Sonatype Nexus Repository en riktad uppdatering till version 3.71.0-06, med fokus på databasmigrering och förbättringar. För OSS-kunder går plattformen från OrientDB till H2-databasen, som nu är standarddatabas för Nexus Repository OSS-licenser. Pro-kunder får samtidigt möjlighet att migrera till den robusta och skalbara PostgreSQL-databasen, vilket framöver ger bättre prestanda och tillförlitlighet.

Det var allt för januari! Vi ses i februari!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter