گیتلب برای چهارمین سال پیاپی رهبر گارتنر در حوزه DevSecOps شد!
گیتلب برای چهارمین سال پیاپی در گزارش ۲۰۲۶ گارتنر به عنوان رهبر در حوزه پلتفرمهای DevSecOps معرفی شد. این شرکت با ارائه زیرساختی یکپارچه برای توسعه، امنیت و استقرار نرمافزار، توا…
آخرین اخبار، تحلیلها و تحولات مرتبط با CI/CD در Titr Tech.
گیتلب برای چهارمین سال پیاپی در گزارش ۲۰۲۶ گارتنر به عنوان رهبر در حوزه پلتفرمهای DevSecOps معرفی شد. این شرکت با ارائه زیرساختی یکپارچه برای توسعه، امنیت و استقرار نرمافزار، توا…
هوش مصنوعی عاملمحور (agentic AI) حلقه بررسی انسانی را در فرآیند توسعه میشکند و میتواند بدون نظارت انسانی کد بنویسد، تغییرات را ارسال کند و حتی مستقر سازد. با اضافه شدن پروتکل MCP…
GitLab نسخه 19.2 را با ویژگیهای جدیدی منتشر کرد. GitLab Duo CLI پلتفرم GitLab Duo Agent را به ترمینال کاربران میآورد و امکان پرسشهای پیچیده و خودکارسازی اقدامات را فراهم میکند.…
GitLab 19.2 قابلیت Custom Flows را به صورت عمومی عرضه کرد. این ویژگی به تیمها اجازه میدهد جریانهای کاری چندمرحلهای را تعریف کنند که از رویدادهای GitLab فعال میشوند و در پایپلا…
ابزار OSV-Scanner نسخه ۱.۷.۰ را با ویژگی «اصلاح هدایتشده» منتشر کرد که به توسعهدهندگان کمک میکند آسیبپذیریهای وابستگیها را اولویتبندی و برطرف کنند. این ویژگی مانیفست و فایل …
حملهای جدید از طریق لینکهای نمادین در مخازن گیت شناسایی شده است که میتواند با فریب کاربر یا ابزارهای خودکار، فایلهای حساس را دستکاری کند. این حمله که بر پایه ویژگیهای قدیمی یو…
خط لولههای CI/CD هزینه کربنی پنهانی دارند که در لاگها یا معیارهای معمولی نمایش داده نمیشوند. تیمهای نرمافزاری روزانه صدها شغل CI/CD اجرا میکنند که هر کدام انرژی مصرف کرده و ک…
JetBrains از کشف آسیبپذیری بحرانی در TeamCity با شناسه CVE-2026-63077 و امتیاز CVSS 9.8 خبر داد. این آسیبپذیری تمام نسخههای محلی TeamCity را تحت تأثیر قرار میدهد و امکان اجرای …
ادغام دادههای امنیت برنامه با پلتفرم مدیریت ریسک، دید جامعی از کد تا زمان اجرا فراهم میکند و ریسکهای پنهان را آشکار میسازد. این کار به تیمهای امنیتی و توسعه کمک میکند تا آسیب…
پلتفرم OSV در سال ۲۰۲۵ با جذب ۱۱ ارائهدهنده داده و اکوسیستم جدید، پوشش آسیبپذیریها را گسترش داد. بهبودهای زیرساختی مانند افزایش سرعت API تا ۵ برابر و کاهش تاخیر پرسوجوها از ۱۰ …
آمازون در بخش دوم مقاله خود، جزئیات بیشتری درباره QA Studio، راهکار خودکارسازی تستهای QA با استفاده از Amazon Nova Act ارائه کرده است. این راهکار امکان سازماندهی تستها در مجموعه…
گوگل از سپتامبر ۲۰۲۶ مکانیزم جدید تأیید هویت توسعهدهندگان اندروید را در چهار کشور برزیل، اندونزی، سنگاپور و تایلند راهاندازی میکند. این اقدام بخشی از تلاش صنعت برای ایجاد اکوسیس…
مسترال ایآی یک عامل خودمختار برای نوشتن تستهای RSpec در پروژههای Ruby on Rails توسعه داده است. این عامل فایلهای منبع را تحلیل میکند، تستها را تولید یا بهبود میبخشد و آنها ر…
میسترال سیستم ثبت رسمی برای پرامپتها و مهارتها در استودیو معرفی کرد. این سیستم نسخهبندی، مالکیت و ردیابی متمرکز را فراهم میکند تا رفتار هوش مصنوعی قابل کشف و همسو با سیاستهای …
کتابخانه GitPython آسیبپذیری امنیتی دارد که به مهاجمان اجازه میدهد متغیرهای محیطی سرور را از طریق URLهای کلون به سرقت ببرند. این مشکل ناشی از استفاده خودکار تابع os.path.expandv…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات رو به رشد به زنجیره تأمین نرمافزاری هشدار داده است. مهاجمان بستههای منبع باز را در پلتفرمهایی مانند npm و PyPI به خطر انداخته…
هکرها از آسیبپذیری بحرانی CVE-2026-20896 در تصویر Docker گیتا سوءاستفاده میکنند که امکان دور زدن احراز هویت و جعل کاربران را فراهم میآورد. این نقص در پیکربندی پیشفرض، سراییدهای…