חדשות ALM Toolbox

AI מזהה פגיעויות קוד, אבל מי מפקח על הסיכון?

gitlab ai security government

זיהוי פגיעויות בסיוע AI מתפתח במהירות, אך האתגרים המורכבים יותר של אכיפה, משילות ואבטחת שרשרת האספקה דורשים פלטפורמה הוליסטית כמו GitLab

מה ההבדלים בין SonarQube Editions ? (עדכני ל- 2026)

sonarqube security reports

עדכון אחרון: פברואר 2026 (פורסם לראשונה ב- 2020). אני נשאל בתדירות גבוהה מה ההבדלים בין גירסאות SonarQube.מהשאלות ניכר ששיטת הרישוי של היצרן לא הכי ברורה, וריבוי הגירסאות די מבלבל.לכן החלטתי להעלות על הכתב את הנקודות המהותיות ולעזור לעשות סדר בדברים. תוכן עניינים: ההבדלים העיקריים ב- SonarQube Editions מה מוצע בגירסת Community Edition החינמית? מה כלול ב- […]

הזמנה לכנס וירטואלי Sonar Summit

בשבוע הבא יתקיים כנס מיוחד של חברת SonarQube. זהו כנס וירטואלי, שמציע מעל 15 סשנים מעניינים סביב פיתוח קוד מאובטח ו- AI , בהשתתפות מנכ"ל Sonar , מובילים טכניים, מנהלי מוצר ועוד (חלקם ישראלים).הכניסה ללא תשלום!הכנס יהיה בימים שלישי ורביעי 3/3 ו-4/3 ומתאים למפתחים/ות, מנהלי/ות פיתוח, א/נשי DevOps ועוד.לוח הזמנים (עם זמנים מותאמים לשעון ישראל) […]

הורדת סקירה: תרשימי מדדים של SonarQube

sonar diagrams

לאחרונה כתבנו מאמר הסבר חדש (6 עמודים) על התרשימים הויזואליים שיש ב- SonarQube , כולל דוגמאות. בתרשימים יש התייחסויות מבחינת Security (קוד מאובטח), סיכונים, איכות קוד, חוב טכני ועוד. לקבלת הסקירה:

חדש: הקלטה וסיכום וובינר מה חדש ב- SonarQube 2026.1

לפני מספר ימים נערך וובינר באנגלית שסקר את החידושים במהדורה האחרונה של SonarQube , ובכלל בשנה האחרונה. המהדורה האחרונה (2026.1) היא מסוג "LTA" כלומר מובטח שיצאו עדכוני תוכנה ותיקונים במהלך 12 חודשים קדימה מיום ההוצאה (אנו נשמח גם לסייע למעוניינים בשדרוג SonarQube (שירות שאנו מציעים). סיכמנו את הוובינר להלן, וגם הוספנו כתוביות בעברית ואנגלית להקלטה, […]

הזמנה לוובינר: סקירה על SonarQube ומה חדש במוצר ב- 2026

sonarqube 2026 webinar

מוזמנים לוובינר שלנו על SonarQube

סקירה על Zulip: אלטרנטיבת קוד פתוח ל-Slack ו-Teams

מה זה Zulip? סקירה כללית. Zulip היא פלטפורמת צ'אט צוותים בקוד פתוח (Open Source) המיועדת לתקשורת מאורגנת ויעילה – במיוחד עבור צוותים מרוחקים ומבוזרים. הפלטפורמה, שהושקה ב-2012, משלבת שרשורים בסגנון אימייל עם המהירות של מסרים מיידיים, תוך שימוש בצ'אט מבוסס נושאים כדי לשמור על שיחות מובנות וניתנות לחיפוש לתמיד. בניגוד לאפליקציות צ'אט ליניאריות, כל הודעה ב-Zulip שייכת לנושא (Topic) ספציפי בתוך ערוצים (Streams), מה שמונע עומס מידע. המערכת היא 100% קוד פתוח…

אז מה התחדש ב- SonarQube בשנה האחרונה?

sonarqube review 2025 2026

לרגל המהדורה החדשה והראשונה של שנת 2026, כתבנו סקירה המרכזת את כל יכולות המוצר שנוספו והשתפרו במהלך השנה האחרונה (החל משנה 2025 ועד מהדורה 2026.1 כולל).במאמר כאן כללנו סקירה קצרה של כמה נקודות. הסיכום המפורט יותר זמין במסמך שזמין להורדה. אילו חידושים היו השנה? לנוחיותכם, הכנו סיכום מפורט יותר – של כל החידושים במוצר בשנה […]

חדש: מהדורה SonarQube 2026.1 מאפשרת קוד מאובטח מבוסס AI ושיפור איכות לצוותי פיתוח

גרסת SonarQube 2026.1 מאחדת אימות קוד אנושי, קוד שנוצר על ידי AI וקוד צד שלישי לכדי סורק אבטחה ואיכות בעל ביצועים גבוהים.

יכולות חדשות וחזקות ב- GitLab (אך פחות מוכרות…)

מאמר הסבר על יכולות חדשות ושימושיות ב- GitLab שיצאו לאחרונה: Dynamic Input Options עבור GitLab CI ו- Exact Code Search לחיפושים מתקדמים

Docker מנגישה את אבטחת הקונטיינרים: קטלוג ה-Hardened Images מוצע כעת בחינם

חברת Docker הודיעה כי קטלוג ה-"Hardened Images" (תמונות מוקשחות) שלה זמין כעת בחינם ובקוד פתוח. הנה פירוט של המשמעות עבור המשתמשים וההבדלים בין המסלולים.

סיכום מהדורות GitLab לשנת 2025: DevSecOps באמצעות AI, שיפור ב-CI/CD ומה צפוי ב-2026

סיכום גרסאות GitLab לשנת 2025: המעבר של GitLab Duo ל-AI סוכני, הקשחת CI/CD, ניצחונות בניהול גרסאות ותחזית ל-2026.

אנו מספקים תמיכה ל- n8n

n8n logo

אנו מציעים תמיכה בישראל ל- n8n, הכוללת תכנון, (הטמעה, אינטגרציה מול כלים שצריכים הזדהות ב- SSO, תמיכה שוטפת וכן אפשרות גם לשירות מנוהל

סקירה על CodeRabbit: תהליך Code Review מבוסס AI עבור צוותי Enterprise

coderabbit logo

סקירה זו בוחנת את הפיצ'רים של CodeRabbit, כיצד היא פותרת בעיות ב-SDLC, השימושים שלה בארגוני Enterprise, האינטגרציות הנתמכות ומקומה ככלי פיתוח מבוססי AI

פיתוח קוד מאובטח (עדכני ל- 2026)

secure code

היצע הכלים, השירותים והפתרונות שלנו לפיתוח קוד מאובטח (Secure Code) , לאבטחת אפליקציות (App Sec) ול- DevSecOps