חברת Docker הציגה לאחרונה שירות חדש של images מוקשחים המאובטחים כברירת מחדל, ושנבנו במיוחד עבור סביבות Production
חדשות ALM Toolbox
חדש: Sonar מוציאה MCP Server
שרת ה-SonarQube MCP הוא החידוש האחרון של SonarQube, ומטרתו לגשר על הפער התפעולי בין תהליכי עבודה של כתיבת קוד מבוסס AI לבין פיקוח הדוק על איכות ואבטחת הקוד. קוד שנוצר ע"י AI הפך לפופולרי מאוד בשנתיים האחרונות, ואיתו הסיכונים הנלווים לתהליכי פיתוח תוכנה בארגונים. שרת ה- MCP נועד לסייע במענה לסיכונים הנ"ל ולאתגרים הנלווים לקוד […]
ריכוז תכנים עדכניים: כלי פיתוח ועוד (ספטמבר 2025)
להלן ריכוז תכנים עדכניים של פתרונות ומוצרים שאנו תומכים ומשווקים. מחפשים תוכן כלשהו או שרוצים לשאול לגבי פתרון שאתם מחפשים? אפשר לפנות אלינו למייל hello@almtoolbox.com או טלפונית. רשימת תכנים שהוספנו לאחרונה: אנו מספקים תמיכה, שירות ועזרה בבחירת הרישוי המתאים לכלים לעיל (ונוספים), ועוזרים לארגונים לבחור את הפתרון המתאים ביותר עבורם, בפרט בכלי-עזר לפיתוח(ALM / Dev […]
פיתוח אפליקציות באמצעות Base44 : מגבלות ואילוצים שיש לשקול (אבטחה, פרטיות, ביצועים ושליטה)
הפתרון של Base44 הפך את המעבר מרעיון לאפליקציה פועלת למהיר באופן מדהים. חוויית ה- AI של "chat לבנייה", ה-backend המשולב והאירוח המיידי (SaaS) מקצרים את המרחק בין הדרישות למוצר עובד. המהירות הזו משכנעת – אך היא מגיעה עם פשרות. אם אתם מתלבטים אם לפתח על Base44 (לעומת Self-hosted [אירוח עצמי]), כדאי להבין את מגבלות הפלטפורמה […]
כדאי לבדוק: שינויים ב- Bitnami Catalog עלולים להשפיע על ה- CI/CD שלכם
לאחרונה הודיעה חברת Broadcom (שרכשה את חברת VMware שרכשה בעבר את Bitnami) על שינוי משמעותי בשירות המוצע ע"י Bitnami :החל מה- 28/8/2025 יהיה שינוי משמעותי ב- public repostiroeis שלהם, ולאחריו תהיה גישה מצומצת ל- images מסויימים בלבד (עם התג "latest" של מהדורה אחרונה בלבד) למשתמשים בקטלוג החינמי הנמצא ב- Docker Hub. מהדורות ישנות יותר (ויציבות […]
סקירה: מה זה SBOM ?
כחברה המספקת פתרונות DevSecOps ו- AppSec, אנו נשאלים לעתים מה זה SBOM , מדוע הוא חשוב וכיצד ניתן לייצר אותו, ולכן הכנתי את הסקירה הבאה (SBOM 101) הכוללת הסברים וגם מספר דוגמאות. "SBOM" הן ראשי תיבות " Software Bill of Materials" , והמשמעות היא רשימת מרכיבי תוכנה .זוהי רשימה של כל הרכיבים המרכיבים תוכנה – […]
האם ניתן לממש אימות דו שלבי בעזרת Keycloak ?
התשובה, במילה אחת: כן! במאמר הבא נסביר את הנושא. ניתן גם להקשיב לתשובה בפודקאסט הקצר הבא שהכנו (שנותן סקירה קצרה על יכולות Keycloack בהקשר לזה): (הוספנו כתוביות לנוחיותכם) לחברה שלנו מומחיות בנושא Keycloak ואנו מסוגלים לעזור הן מצד התכנון, הפיתוח (עבודה לצד צוותי הפיתוח שלכם או עבודה שלנו), מצד ה- DevOps (התשתית) וגם בפריסה בכל […]










