מה חדש ב‑SonarQube 2026 Release 3 (2026.3)? הפעם SonarQube מוסיפה שרת MCP מובנה לעוזרי קוד מבוססי AI, מעמיקה כיסוי לשפות כמו Python, Groovy ו‑PowerShell ומשפרת ניהול אנטרפרייז, ביצועים וציות רגולטורי בארגונים גדולים.
חדשות ALM Toolbox
סרטוני הדגמה וסקירת יכולות של OpenProject
בעמוד זה ריכזנו 12 סרטוני הדגמה של OpenProject (כלי לניהול משימות, פרוייקטים וידע שניתן להשתמש בו גם ברשת סגורה). הסרטונים מחולקים לפי נושאים.לנוחיותכם, הוספנו כתוביות בעברית ובאנגלית!(ניתן לבחור דרך כפתור ה- Settings). 1. צעדים ראשונים עם OpenProject 2. הרשמה והתחברות ל- OpenProject 3. חבילות עבודה ב- OpenProject "חבילת עבודה" (Work Package) היא המקבילה ל- Issue […]
מדוע עדיף לקנות רשיונות SonarQube מאיתנו?
לעתים קרובות שואלים אותנו מה ההבדלים בין רכישה ישירה של SonarQube או SonarCloud באתר היצרן, לבין רכישה מאיתנו, ולכן חשבנו לכתוב תשובה מרוכזת. ראשית חשוב לציין 2 דברים: ברכישה מאיתנו לא מאבדים יכולות של המוצר או קשר עם היצרן – אלא להפך! אתם תקבלו את הכל כפי שהייתם מקבלים לו רכשתם מהיצרן, ובנוסף תקבלו דברים נוספים (כפי […]
סיפור לקוח: כיצד עזרנו ללקוח פיננסי בשיפור תהליכי פיתוח בעזרת Jfrog ואבטחת שרשרת האספקה
להלן סיפור לקוח חדש, בו עזרנו ללקוח פיננסי בהטמעת מוצרי Jfrog תוך שילוב ידע רב במוצר,ב- DevOps , IT ואבטחת מידע.אנו נשמח לעזור ללקוחות נוספת בבניית פתרון דומה – יציב, אמין וחכם. הלקוח: ארגון בנקאי פיננסי ישראלי מוכר וגדול, המעסיק מאות מפתחיםואלפי עובדים, וכפוף לסטנדרטים כספיים ובטחוניים. הצורך: שיפור תהליכי Release (מהדורות) וכן גם קוד מאובטח […]
מהדורת SonarQube 2026.2 מציגה חוויית משתמש מעוצבת מחדש, AI CodeFix ודיווחי אבטחה מאוחדים
גרסת SonarQube Server 2026.2 מציגה חוויית משתמש מעוצבת מחדש לחלוטין, יכולות AI מתקדמות לתיקון קוד אוטומטי, תמיכה מורחבת בשפות ו-Frameworks, ודיווחי אבטחה מאוחדים המשלבים סיכוני קוד פנימי עם סיכוני שרשרת האספקה. החידושים המרכזיים במהדורה זו כוללים ממשק עם תפריט צד אנכי אינטואיטיבי, AI CodeFix המוכר מודל-אגנוסטיק הזמין בסביבה עצמאית-מנוהלת (self-managed) ללא שינוי בקוד המקור, תמיכה […]
כיצד GitLab עוזר למנוע התקפות שרשרת אספקה ותוכנות זדוניות מלהיכנס לסביבות פיתוח
השימוש ב-GitLab כפלטפורמת ה-DevOps מקצה-לקצה שלכם עוזר למנוע התקפות שרשרת אספקה (כמו הפריצה האחרונה ל-PyPI litellm) ולחסום כניסת תוכנות זדוניות לסביבה שלכם על ידי אכיפת בקרות ישירות בצינור ה-CI/CD, בזרימת התלויות ובשכבת הזהות. להלן האופן שבו זה ממפה את מודל האיומים הקונקרטי שלכם. הערה: יישום פרקטיקות אלו דורש GitLab […]
כיצד Socket עוזרת למנוע מתקפות שרשרת אספקה ונוזקות מלהיכנס לסביבות פיתוח
Socket.dev מונעת מתקפות שרשרת אספקה על ידי סריקת תלויות לאיתור חתימות נוזקה, קוד מעורפל, והתנהגויות חשודות כמו זליגת נתונים או קריאות API לא מורשות בחבילות JS, Python ו-Go. היא משתלבת בתהליכי CI/CD של GitHub, GitLab ו-Jenkins, וחוסמת איומים בשלב ה-PR ללא העלאת קוד מקור, מה שמשלים כלים כמו SonarQube בתהליכי DevSecOps.










