Mars är officiellt här, och även om vädret fortfarande verkar fundera på om det är vår eller vinter, har vår utvecklingsstack definitivt satsat på en fräsch ny look. Vi har framgångsrikt uppgraderat Bitbucket till 9.4.17 och tagit tvillingarna Jira och Jira Service Management till 10.3.16 – en uppdatering som omfattar varenda plugin till den senaste, glänsande versionen, eftersom ingen gillar en fest med ”kompatibilitetsfel”. För att inte hamna på efterkälken kör nu även GitLab 18.8 och Jenkins 2.541.2 smidigare än en väloljad CI/CD-pipeline, medan Sonatype Nexus Repository 3.88 håller vakt. Som grädde på moset har vi gett kodkvaliteten en trippel dos adrenalin med SonarQube Community Built 26.1.0, LTA 2025.4.4 och den futuristiska standarden 2026.1. Det är många versionsnummer att ta in, men se det som en vårstädning där vi faktiskt slängde ut buggarna i stället för att bara gömma dem i en skräplåda.
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Den här uppdateringen uppgraderar dina centrala verktyg för samarbete och leverans till Confluence 9.2.15, GitHub Enterprise 3.18.5 och Bamboo 12.1.2 för att stärka din miljö mot nyligen identifierade sårbarheter.
Viktig information!
Under vårt kommande underhållsfönster i mars (MMB) uppgraderar vi Java-versionen för Jenkins till Java 21. Uppdateringen krävs för att säkerställa fortsatt support och säkerhet inför kommande End of Life (EOL) för äldre versioner.
Så här påverkas du:
Kundhanterade agenter: Om du hanterar dina egna Jenkins-agenter ska du säkerställa att de har stöd för Java 21 och göra nödvändiga uppdateringar efter underhållsfönstret i mars.
Eficode-hanterade agenter: Du behöver inte göra något. Eficode hanterar uppdateringarna för alla agenter som vi ansvarar för.
Detta påverkar inte din möjlighet att bygga med äldre Java-distributioner (som 8, 11 eller 17), eftersom ändringen endast gäller standardversionen av Java för dina agenter. Om du hanterar dina egna agenter måste du därför ändra vilken Java-version som används som standard på dem. Därefter kan du välja andra JDK-versioner i dina jobb.
Bitbucket
Den här uppdateringen för Bitbucket 9.4.13 till 9.4.16 är en kritisk säkerhetsuppdatering för underhåll av 9.4-grenen med Long Term Support (LTS). Den åtgärdar främst sårbarheter i två centrala interna bibliotek: Apache Tomcat, som hanterar webbserverfunktionerna, och Apache Tika, som tolkar uppladdade filer och metadata.
Eftersom detta endast är en underhållsuppdatering innehåller den inga förändringar som är synliga för utvecklare, nya funktioner eller ändringar i användargränssnittet. I stället fokuserar den på stabilitet i backend och på att stärka systemet mot DoS-attacker (Denial of Service) och andra angrepp. Vi rekommenderar starkt att du uppgraderar till 9.4.16 för att säkerställa att din instans förblir säker och uppfyller kraven utan att störa befintliga arbetsflöden för utvecklare.
Jira
Den här uppdateringen för Jira 10.3.12 till 10.3.16 är en underhållsuppdatering för 10.3-grenen med Long Term Support (LTS). Den kombinerar viktiga säkerhetsförstärkningar i backend med riktade förbättringar för administration och användbarhet.
Säkerhet och stabilitet
Uppdateringen åtgärdar kritiska sårbarheter i biblioteken Apache Tika och Apache Tomcat, vilket skyddar instansen mot fjärrangrepp och DoS-attacker (Denial of Service). Den innehåller även prestandauppdateringar för stabilitetsproblem som tidigare påverkade vissa miljöer med hög belastning.
Förbättringar för administration och användargränssnitt
Custom Field Optimizer: Administratörer får bättre kontroll med en ny gräns för globala kontextfält. Gränssnittet ger nu möjlighet att sortera objekt mer flexibelt utifrån anpassade faktorer, i stället för enbart allvarlighetsgrad.
Tillförlitligare User Picker: En viktig korrigering säkerställer att fält för val av användare som filtreras efter grupper nu visar alla medlemmar korrekt. Därmed försvinner den tidigare tekniska begränsningen som begränsade synligheten till 100 användare.
Portabilitet för Advanced Roadmaps: Uppdateringen gör det möjligt att migrera kompletta Advanced Roadmaps-planer mellan Jira-instanser. Detta ersätter den tidigare CSV-baserade exporten med ett robust import-/exportsystem som bevarar planeringsdata, team och konfigurationer över flera projekt.
GitLab
Uppdateringen flyttar plattformen till GitLab 18.8 för att säkerställa att din utvecklingsmiljö fortsätter ligga i framkant när det gäller prestanda och säkerhet. Med avancerad automatisering och compliance-rapportering i realtid minskar versionen manuellt arbete och förenklar komplexa uppföljningsuppgifter. Du får ett mer responsivt gränssnitt och större självständighet över din självhostade AI- och agentinfrastruktur. Prestandan förbättras avsevärt genom ny cachning för driftsättningsprojekt, vilket innebär att teamet lägger mindre tid på att vänta på att miljöer ska laddas. Dessutom ger de nya statiska compliance-rapporterna och den automatiserade agenthanteringen trygghet genom att proaktivt säkra ditt arbetsflöde utan ständiga manuella insatser.
AI
Aktivera eller inaktivera GitLab Duo Agent Platform (Premium, Ultimate)
Du kan nu aktivera eller inaktivera GitLab Duo Agent Platform – som omfattar GitLab Duo Chat (Agentic), agenter och flöden – på toppnivågruppen eller för hela instansen. När den här inställningen är inaktiverad är dessa funktioner inte tillgängliga. Läs mer här.
Aktivera och inaktivera GitLab Duo-agenten.
GitLab Duo Agent Platform för GitLab Duo Self-Hosted (offline-licensiering) är nu allmänt tillgänglig (Premium, Ultimate)
GitLab Duo Agent Platform är nu allmänt tillgänglig för kunder som använder Duo Self-Hosted.
Den här funktionen är tillgänglig för GitLab Self-Managed-kunder med en offlinelicens och använder platsbaserad prissättning.
Administratörer i Self-Managed kan nu konfigurera kompatibla modeller för användning med GitLab Duo Agent Platform. Administratörer som använder AWS Bedrock eller Azure OpenAI kan bland annat konfigurera modeller från Anthropic (Claude) eller OpenAI (GPT). Läs mer här.
Åtkomstkontroll på gruppnivå för GitLab Duo-funktioner (Premium, Ultimate)
Med den nya möjligheten att definiera åtkomstregler på gruppnivå för GitLab Duo-funktioner får du bättre styrning och kontroll. Organisationer kan hantera införandet av funktioner flexibelt, oavsett om det sker direkt i hela organisationen eller stegvis. Det hjälper er att upprätthålla compliance och säkerhet samtidigt som ni skalar i önskad takt.
GitLab Duo Planner Agent är nu allmänt tillgänglig (Premium, Ultimate)
Den här agenten förändrar hur du hanterar arbetsobjekt i GitLab och gör det enkelt att skapa, redigera och analysera dem. I stället för att lägga tid på manuella uppgifter som att följa upp uppdateringar, sätta prioriteringar eller sammanfatta planeringsdata stöttar Planner Agent proaktivt ditt arbetsflöde. Den kan analysera backloggar, automatiskt tillämpa prioriteringsramverk som RICE eller MoSCoW och lyfta fram de objekt som verkligen kräver din uppmärksamhet. Se den som en effektiv, proaktiv teamkollega som har djup förståelse för din planeringsprocess och samarbetar med dig för att fatta bättre beslut snabbare.
Duo Planner i praktiken!
GitLab Duo Agent Platform är nu allmänt tillgänglig
GitLab Duo Agent Platform har nu blivit allmänt tillgänglig och förändrar i grunden hur AI integreras i mjukvaruutvecklingens livscykel. Plattformen går längre än AI-verktyg som bara snabbar upp enskilda, isolerade uppgifter. I stället erbjuder den samordnad AI-orkestrering genom hela utvecklingsprocessen – från planering och utveckling till säkring och leverans av mjukvara. Den överbryggar klyftan mellan snabbare individuellt arbete och den komplexa, samarbetsinriktade verkligheten med flera steg som kännetecknar modern mjukvaruleverans. Läs mer här.
Viktiga funktioner och möjligheter:
Central AI-katalog: Team kan enkelt upptäcka, hantera och dela agenter och automatiserade flöden i hela organisationen med hjälp av en centraliserad katalog.
Grundläggande agenter: Plattformen innehåller inbyggda grundläggande agenter, som Planner, Security Analyst och Data Analyst, utformade för att hantera strukturerat arbete och hjälpa till vid viktiga beslutspunkter.
Anpassningsbara automatiseringsflöden: Automatisera uppgifter i flera steg och agenter i centrala utvecklingsarbetsflöden, inklusive övergången från issue till merge request, CI/CD-migrering, felsökning av pipelines och komplexa kodgranskningar.
Redo för företag och styrning:
Med kraftfulla styrningsfunktioner, detaljerad insyn i användningen och flexibla driftsättningsalternativ, inklusive self-hosted-modeller för offlinemiljöer, får organisationer den transparens och kontroll som krävs för att tryggt införa och skala AI i hela verksamheten. Läs mer här.
GitLab Duo Agent i praktiken!
Endast Ultimate
Stöd för C/C++ i Advanced SAST är nu allmänt tillgängligt
Stöd för skanning över flera filer och funktioner för C/C++ är nu allmänt tillgängligt i GitLab Advanced SAST. Läs mer här.
Skanning av flera containrar
Användare kan nu skicka in en matris med images som ska skannas i flera Container Scanning-jobb. Läs mer här.
Avfärda irrelevanta sårbarheter automatiskt med policyer för sårbarhetshantering
Säkerhetsteam kan nu minska brus avsevärt och fokusera bättre genom att automatiskt avfärda irrelevanta sårbarheter med nya policyer för sårbarhetshantering. Funktionen säkerställer att utvecklare endast fokuserar på sårbarheter som utgör en faktisk risk för organisationen.
Policyer för automatisk avfärdning kan konfigureras utifrån följande kriterier:
Filsökväg
Katalog
Identifierare (CVE, CWE eller OWASP)
För revisions- och spårningsändamål markeras automatiskt avfärdade sårbarheter tydligt i merge requestens säkerhetswidget med etiketten ”Automatiskt avfärdad”. Aktiviteten i sårbarhetsrapporten loggar orsaken till avfärdandet. Läs mer här.
GitLab Duo Security Analyst Agent är nu allmänt tillgänglig
Den nya Security Analyst Agent effektiviserar sårbarhetshanteringen för utvecklare. Med kommandon på naturligt språk i GitLab Duo Agentic Chat kan säkerhetsteam nu triagera, bedöma och ge vägledning kring sårbarheter. Det eliminerar behovet av att manuellt navigera i sårbarhetsdashboards eller skapa anpassade skript för massåtgärder.
Som core agent ingår Security Analyst Agent som standard i GitLab Duo Agentic Chat och kräver ingen extra konfiguration. Läs mer här.
Sammanfattning av Security Analyst Agent.
Jenkins
Den här uppdateringen uppgraderar plattformen till Jenkins 2.541.1 för att stärka kärninfrastrukturen genom nödvändigt underhåll och förbättrade administrativa verktyg. Genom att prioritera stabilitet och säkerhet i backend ger den här versionen en mer motståndskraftig automatiseringsmiljö som skalar smidigt med dina arbetsbelastningar. Du får ett mer genomarbetat gränssnitt och optimerad respons i dashboarden, vilket minskar belastningen på webbläsaren i bakgrunden avsevärt. De här förbättringarna gör navigeringen smidigare, medan ny diagnostik för hälsokontroller proaktivt varnar administratörer för potentiella flaskhalsar i systemet.
SonarQube LTS
Den här uppdateringen uppgraderar plattformen till SonarQube 2025.4.4 för att ge en mer responsiv och effektiv upplevelse av kodanalys. Genom att eliminera kritiska flaskhalsar säkerställer den här versionen att dina utvecklingsteam kan hålla hög hastighet utan administrativa förseningar. Du får nästintill omedelbar projektskapande och optimerad rapportbearbetning som levererar analysresultat snabbare än någonsin. Dessa prestandaförbättringar innebär att dina quality gates uppdateras i realtid, vilket ger ett smidigare och mer fokuserat arbetsflöde för kodning. Dessutom ger den korrigerade beroendespårningen fullständig trygghet i att din säkerhetsstatus alltid baseras på den mest aktuella informationen.
SonarQube Community Build
Den här uppdateringen uppgraderar plattformen till SonarQube Community Build 26.1 för att modernisera ingången och stärka dina globala utvecklingsintegrationer. Genom att förbättra inloggningsupplevelsen och möjliggöra direkt navigering från projekt till deras kopplade repositories tar den här versionen bort friktion från dina dagliga säkerhets- och kvalitetsgranskningar. Du får ett mer intuitivt gränssnitt som möjliggör smidiga övergångar mellan analysresultat och din källkod på GitHub. Dessa förbättringar innebär att ditt team kan kontrollera kodhälsa och navigera i komplexa projektstrukturer med betydligt mindre ansträngning, vilket ökar den övergripande utvecklingshastigheten. Dessutom säkerställer det nya stödet för GitHub Enterprise Cloud med Data Residency att du kan upprätthålla höga säkerhetsstandarder samtidigt som du uppfyller strikta regionala krav på dataefterlevnad.
Förbättrad toleransmarginal för quality gates
”Quality gate fudge factor” används för att kringgå strikt tillämpning av krav på duplicering och täckning, vanligtvis vid små ändringar där mindre problem annars orättvist kan leda till att den övergripande quality gate-statusen misslyckas.
I den uppdaterade versionen har kriterierna för att ignorera dessa villkor förtydligats:
Duplicering: Villkor för duplicering ignoreras fortfarande tills det finns minst 20 nya rader (ingen ändring jämfört med föregående version).
Förbättrad analys av kodkvalitet och säkerhet
Effektiviserad DevOps-integration och språkstöd
Avancerad språkintelligens och prestanda
SonarQube upptäcker läckta hemligheter i dolda filer
SonarQube kan upptäcka läckta hemligheter i filer som finns i kataloger eller i dolda filer som börjar med en punkt.
SonarQube Standard
Den här uppdateringen uppgraderar plattformen till SonarQube 2026.1 för att förena dina standarder för kodkvalitet med de senaste framstegen inom AI och mobil säkerhet, samtidigt som Automatic AI Code Detection fasas ut till förmån för mer specialiserad analys. Genom att införa särskild compliancerapportering för AI- och mobilapplikationer säkerställer den här versionen att dina mest innovativa projekt uppfyller strikta globala säkerhetskrav. Du får en automatiserad ”förtroendekedja” genom den nya JFrog Evidence Collection, som kopplar verifierade analysresultat direkt till dina mjukvarupaket. Dessa förbättringar eliminerar manuell avstämning av data och ger ett obrutet granskningsspår för din styrning av säkerhet och kvalitet. Dessutom omvandlar den centraliserade attesteringen komplexa revisionsförberedelser till en smidig upplevelse med hög hastighet för hela ditt team.
AI- och mobil regelefterlevnadsrapportering
Enterprise-utgåvan och högre inkluderar nu utökad regelefterlevnadstäckning för viktiga säkerhetsstandarder inom AI och mobila lösningar. Utökningen omfattar säkerhetsrapporter baserade på standarder som OWASP Top 10 för Large Language Models (LLMs) och OWASP Mobile Application Security Verification Standard (MASVS). Läs mer här.
JFrog Evidence Collection med SonarQube Server
Förbättrad toleransmarginal för quality gates
Stöd för moderna språk och ökad analysnoggrannhet
Den här uppdateringen flyttar plattformen till den senaste versionen för att ge omedelbart och djupgående stöd för branschens nyaste språkstandarder och molnarkitekturer. Genom att inkludera dedikerad analys för .NET 10 och C# 14 säkerställer versionen att dina högpresterande företagsapplikationer analyseras med fullständig noggrannhet från första dagen. Du får betydande förbättringar i flera centrala språk, inklusive COBOL och PHP, där förbättrad parsning minskar antalet falska positiva resultat och fokuserar på kritiska logikfel. Förbättringarna innebär att dina utvecklare lägger mindre tid på att granska resultat och mer tid på att skriva ren kod i sina föredragna miljöer. Dessutom skyddar den förstärkta analysen av Infrastructure as Code (IaC) – som omfattar Terraform, Kubernetes och GitHub Actions – proaktivt dina driftsättningspipelines mot hårdkodade autentiseringsuppgifter och osäkra kommandokonfigurationer.
Viktiga språkuppdateringar:
.NET 10 och C# 14: Omedelbart stöd för den senaste LTS-versionen med noggrannhet från dag ett.
Infrastructure as Code: Förbättrad utvärdering av Helm-mallar och nya säkerhetsregler för GitHub Actions.
COBOL och VB6: Förbättrad parsning och tillförlitlighet för äldre system, inklusive specifika korrigeringar för radantal och oanvända dataobjekt.
PHP och Scala: Förenklad beroendeinfrastruktur och färre falska positiva resultat för enhetstester och logikregler.
.NET 10 och C# 14: Omedelbart stöd för den senaste LTS-versionen med noggrannhet från dag ett.
Infrastructure as Code: Förbättrad utvärdering av Helm-mallar och nya säkerhetsregler för GitHub Actions.
COBOL och VB6: Förbättrad parsning och tillförlitlighet för äldre system, inklusive specifika korrigeringar för radantal och oanvända dataobjekt.
PHP och Scala: Förenklad beroendeinfrastruktur och färre falska positiva resultat för enhetstester och logikregler.
Secret Detection: Nya regler som skyddar känsliga autentiseringsuppgifter, inklusive xAI API-nycklar och SMTP-information.
____________________________________________________________________________
Det var allt för mars! Vi ses i april!
- Eficode ROOT
- release notes
Subscribe to our newsletter
Related blogs