חדשות ALM Toolbox

הזמנה לכנס וירטואלי Sonar Summit

בשבוע הבא יתקיים כנס מיוחד של חברת SonarQube. זהו כנס וירטואלי, שמציע מעל 15 סשנים מעניינים סביב פיתוח קוד מאובטח ו- AI , בהשתתפות מנכ"ל Sonar , מובילים טכניים, מנהלי מוצר ועוד (חלקם ישראלים).הכניסה ללא תשלום!הכנס יהיה בימים שלישי ורביעי 3/3 ו-4/3 ומתאים למפתחים/ות, מנהלי/ות פיתוח, א/נשי DevOps ועוד.לוח הזמנים (עם זמנים מותאמים לשעון ישראל) […]

הורדת סקירה: תרשימי מדדים של SonarQube

sonar diagrams

לאחרונה כתבנו מאמר הסבר חדש (6 עמודים) על התרשימים הויזואליים שיש ב- SonarQube , כולל דוגמאות. בתרשימים יש התייחסויות מבחינת Security (קוד מאובטח), סיכונים, איכות קוד, חוב טכני ועוד. לקבלת הסקירה:

חדש: הקלטה וסיכום וובינר מה חדש ב- SonarQube 2026.1

לפני מספר ימים נערך וובינר באנגלית שסקר את החידושים במהדורה האחרונה של SonarQube , ובכלל בשנה האחרונה. המהדורה האחרונה (2026.1) היא מסוג "LTA" כלומר מובטח שיצאו עדכוני תוכנה ותיקונים במהלך 12 חודשים קדימה מיום ההוצאה (אנו נשמח גם לסייע למעוניינים בשדרוג SonarQube (שירות שאנו מציעים). סיכמנו את הוובינר להלן, וגם הוספנו כתוביות בעברית ואנגלית להקלטה, […]

אז מה התחדש ב- SonarQube בשנה האחרונה?

sonarqube review 2025 2026

לרגל המהדורה החדשה והראשונה של שנת 2026, כתבנו סקירה המרכזת את כל יכולות המוצר שנוספו והשתפרו במהלך השנה האחרונה (החל משנה 2025 ועד מהדורה 2026.1 כולל).במאמר כאן כללנו סקירה קצרה של כמה נקודות. הסיכום המפורט יותר זמין במסמך שזמין להורדה. אילו חידושים היו השנה? לנוחיותכם, הכנו סיכום מפורט יותר – של כל החידושים במוצר בשנה […]

חדש: מהדורה SonarQube 2026.1 מאפשרת קוד מאובטח מבוסס AI ושיפור איכות לצוותי פיתוח

גרסת SonarQube 2026.1 מאחדת אימות קוד אנושי, קוד שנוצר על ידי AI וקוד צד שלישי לכדי סורק אבטחה ואיכות בעל ביצועים גבוהים.

יכולות חדשות וחזקות ב- GitLab (אך פחות מוכרות…)

מאמר הסבר על יכולות חדשות ושימושיות ב- GitLab שיצאו לאחרונה: Dynamic Input Options עבור GitLab CI ו- Exact Code Search לחיפושים מתקדמים

סיכום מהדורות GitLab לשנת 2025: DevSecOps באמצעות AI, שיפור ב-CI/CD ומה צפוי ב-2026

סיכום גרסאות GitLab לשנת 2025: המעבר של GitLab Duo ל-AI סוכני, הקשחת CI/CD, ניצחונות בניהול גרסאות ותחזית ל-2026.

אנו מספקים תמיכה ל- n8n

n8n logo

אנו מציעים תמיכה בישראל ל- n8n, הכוללת תכנון, (הטמעה, אינטגרציה מול כלים שצריכים הזדהות ב- SSO, תמיכה שוטפת וכן אפשרות גם לשירות מנוהל

סקירה על CodeRabbit: תהליך Code Review מבוסס AI עבור צוותי Enterprise

coderabbit logo

סקירה זו בוחנת את הפיצ'רים של CodeRabbit, כיצד היא פותרת בעיות ב-SDLC, השימושים שלה בארגוני Enterprise, האינטגרציות הנתמכות ומקומה ככלי פיתוח מבוססי AI

פיתוח קוד מאובטח (עדכני ל- 2026)

secure code

היצע הכלים, השירותים והפתרונות שלנו לפיתוח קוד מאובטח (Secure Code) , לאבטחת אפליקציות (App Sec) ול- DevSecOps

רשימת פרוייקטים בהם הטמענו Jira ומוצרי Atlassian

atlassian-bulb2

רשימת פרוייקטים בהם הטמענו Jira וכלי Atlassian נוספים. יש לנו נסיון רחב בתחום, וזה מאפשר לנו להמליץ על שיטות וכלים לצרכים של לקוחותינו

GitLab Duo Agent Platform: סוכני AI משנים את ה-DevSecOps

מאמר זה משתף את נקודת המבט שלנו על פלטפורמת GitLab Duo Agent Platform (DAP) החדשה, בהתבסס על הניסיון שלנו כשותפי GitLab ותיקים המספקים תמיכה ושירותים מקצועיים

מהדורה SonarQube 2025.6: קוד מאובטח ואיכותי בצורה מהירה וחכמה יותר

המדריך שלך ל-SonarQube 2025.6 מבית ALM Toolbox. בעידן הפיתוח בסיוע בינה מלאכותית, אימות הקוד קריטי בדיוק כמו כתיבתו. גרסת SonarQube 2025.6 היא התשובה של Sonar לאתגר זה, המאפשרת לצוותי פיתוח לבצע בדיקות קוד מהירות, קלות ומקיפות יותר. שחרור זה מציג התקדמות משמעותית בשלושה וקטורים מרכזיים: זרימות עבודה הדוקות יותר […]

סקירה עדכנית על Socket – פתרון מודרני למניעת מתקפות על שרשרת אספקת תוכנה

להלן סקירה עדכנית שהכנתי על הפתרון של חברת Socket Security למניעת מתקפות על שרשרת האספקה של תוכנה ואפליקציות. Socket Security: סקירה כללית חברת Socket Security ממצבת את עצמה כפלטפורמת Supply Chain Security בגישת "Developer-first", המכוונת ישירות לבעיה של תלויות Open Source זדוניות ומסוכנות. כאשר קוד מודרני מבוסס לעיתים קרובות על יותר מ- 90% קוד פתוח […]

הסבר על מתקפת Shai-Hulud על NPM

shai hulud npm js attack

הסבר על מתקפת Shai-Hulud על NPM ו- JS – מה קרה וכיצד ניתן להתגונן