חדשות ALM Toolbox

מדוע עדיף לקנות רשיונות SonarQube מאיתנו?

openproject credit card

לעתים קרובות שואלים אותנו מה ההבדלים בין רכישה ישירה של SonarQube או SonarCloud באתר היצרן, לבין רכישה מאיתנו, ולכן חשבנו לכתוב תשובה מרוכזת. ראשית חשוב לציין 2 דברים: ברכישה מאיתנו לא מאבדים יכולות של המוצר או קשר עם היצרן – אלא להפך! אתם תקבלו את הכל כפי שהייתם מקבלים לו רכשתם מהיצרן, ובנוסף תקבלו דברים נוספים (כפי […]

איך כיסוי קוד ב‑SonarQube עוזר למפתחים, למנהלי QA, ל‑DevOps , למנהלי פיתוח ולמנהלי אבטחת מידע?

sonarqube coverage

הסבר על כיסוי קוד ב‑SonarQube: איך למדוד Coverage נכון, לשלב דוחות כיסוי מול כלי ניהול קוד, להגדיר Quality Gates חכמים ולשפר את איכות הקוד

סיפור לקוח: כיצד עזרנו ללקוח פיננסי בשיפור תהליכי פיתוח בעזרת Jfrog ואבטחת שרשרת האספקה

להלן סיפור לקוח חדש, בו עזרנו ללקוח פיננסי בהטמעת מוצרי Jfrog תוך שילוב ידע רב במוצר,ב- DevOps , IT ואבטחת מידע.אנו נשמח לעזור ללקוחות נוספת בבניית פתרון דומה – יציב, אמין וחכם. הלקוח: ארגון בנקאי פיננסי ישראלי מוכר וגדול, המעסיק מאות מפתחיםואלפי עובדים, וכפוף לסטנדרטים כספיים ובטחוניים. הצורך: שיפור תהליכי Release (מהדורות) וכן גם קוד מאובטח […]

מדוע עדיף לקנות רשיונות Jfrog מאיתנו?

openproject credit card

שואלים אותנו לעתים מה ההבדלים בין רכישה ישירה של רישוי Jfrog באתר, לבין רכישה מאיתנו, ולכן חשבתי להעלות כאן את ההבדלים על הכתב, ובאופן מרוכז

מהדורת SonarQube 2026.2 מציגה חוויית משתמש מעוצבת מחדש, AI CodeFix ודיווחי אבטחה מאוחדים

sonarqube 2026.2

גרסת SonarQube Server 2026.2 מציגה חוויית משתמש מעוצבת מחדש לחלוטין, יכולות AI מתקדמות לתיקון קוד אוטומטי, תמיכה מורחבת בשפות ו-Frameworks, ודיווחי אבטחה מאוחדים המשלבים סיכוני קוד פנימי עם סיכוני שרשרת האספקה. החידושים המרכזיים במהדורה זו כוללים ממשק עם תפריט צד אנכי אינטואיטיבי, AI CodeFix המוכר מודל-אגנוסטיק הזמין בסביבה עצמאית-מנוהלת (self-managed) ללא שינוי בקוד המקור, תמיכה […]

כיצד GitLab עוזר למנוע התקפות שרשרת אספקה ותוכנות זדוניות מלהיכנס לסביבות פיתוח

השימוש ב-GitLab כפלטפורמת ה-DevOps מקצה-לקצה שלכם עוזר למנוע התקפות שרשרת אספקה (כמו הפריצה האחרונה ל-PyPI litellm) ולחסום כניסת תוכנות זדוניות לסביבה שלכם על ידי אכיפת בקרות ישירות בצינור ה-CI/CD, בזרימת התלויות ובשכבת הזהות. להלן האופן שבו זה ממפה את מודל האיומים הקונקרטי שלכם. הערה: יישום פרקטיקות אלו דורש GitLab […]

כיצד Socket עוזרת למנוע מתקפות שרשרת אספקה ונוזקות מלהיכנס לסביבות פיתוח

Socket.dev מונעת מתקפות שרשרת אספקה על ידי סריקת תלויות לאיתור חתימות נוזקה, קוד מעורפל, והתנהגויות חשודות כמו זליגת נתונים או קריאות API לא מורשות בחבילות JS, Python ו-Go. היא משתלבת בתהליכי CI/CD של GitHub, GitLab ו-Jenkins, וחוסמת איומים בשלב ה-PR ללא העלאת קוד מקור, מה שמשלים כלים כמו SonarQube בתהליכי DevSecOps.

למה חשוב לשמור את Jenkins עדכני? מדריך לאבטחה ואופטימיזציה (2026)

jenkins logo

אנו נשאלים מדי פעם איך לוודא ש- Jenkins עדכני ומאובטח, וכחברה שמספקת תמיכה למוצר ללקוחות רבים, חשבנו לרכז חומר בנושא ולשתפו ע"מ שכל מי שרוצה יוכל לדעת ולהשאר מעודכן

JFrog Curation לסביבות סגורות: איך חוסמים חבילות זדוניות לפני שהן נכנסות לקוד

jfrog curation

JFrog Curation לסביבות Self-Hosted ו‑Air-Gapped מאפשר לארגונים לחסום חבילות זדוניות, מסוכנות או לא תואמות עוד לפני שהן נכנסות ל‑build, ל‑repository ולקוד. כך משפרים אבטחה, מצמצמים סיכון ב‑software supply chain ומקבלים governance טוב יותר על צריכת קוד פתוח.

היכרות עם AI CodeFix של SonarQube: איך מתקנים באגים מהר יותר?

AI CodeFix SonarQube

AI CodeFix של SonarQube מוסיף שכבת תיקון מבוססת AI מעל ניתוח הקוד הסטטי של Sonar. במאמר הזה נסביר מה הוא נותן, איך הוא מסייע לתקן באגים, באילו שפות הוא נתמך, ואיך מודדים את ה-ROI שלו בארגון.

סקירה על Zulip: אלטרנטיבת קוד פתוח ל-Slack ו-Teams

סקירה כללית על Zulip , פלטפורמת צ'אט המיועדת לתקשורת מאורגנת ויעילה. Zulip מאפשרת chat בסגנון אימייל עם המהירות של מסרים מיידיים.

הקלטת וובינר + שקפים: סקירה על SonarQube ומה חדש במוצר ב- 2026

sonarqube 2026 webinar

מוזמנים לוובינר שלנו על SonarQube

AI מזהה פגיעויות קוד, אבל מי מפקח על הסיכון?

gitlab ai security government

זיהוי פגיעויות בסיוע AI מתפתח במהירות, אך האתגרים המורכבים יותר של אכיפה, משילות ואבטחת שרשרת האספקה דורשים פלטפורמה הוליסטית כמו GitLab

SonarQube and JavaScript

SonarQube מציע סריקת קוד סטטי של שפות רבות, ואחת הפופולריות ביניהן היא JavaScript JS. הכלי יודע לאתר Bugs, Security Vulnerability,  Hotspot , Code Smell

מדוע עדיף לקנות רשיונות GitLab מאיתנו?

openproject credit card

שואלים אותנו לעתים מה ההבדלים בין רכישה ישירה של רישוי GitLab באתר, לבין רכישה מאיתנו, ולכן חשבתי להעלות כאן את ההבדלים על הכתב, ובאופן מרוכז