Ci/cd

Management

Jenkins Plugin Management: A Practical Guide To Avoiding Dependency Hell

Cet article traite des risques et des problèmes fréquents liés à l'utilisation des plugins dans Jenkins. Il explique comment les plugins fonctionnent, les conflits de versions qui peuvent survenir, les vulnérabilités de sécurité des plugins non maintenus et les défis de conformité liés à leur utilisation. Les auteurs mettent en avant l'importance de gérer ces problèmes afin d'éviter des échecs et de maintenir la fiabilité des environnements CI/CD.

Sécurité

What Are The Security Risks of CI/CD Plugin Architectures?

Les architectures CI/CD basées sur des plugins présentent des risques de sécurité importants, notamment des failles dues à un développement décentralisé et à l'abandon de certains plugins. Des vulnérabilités ont été signalées, notamment dans Jenkins, où plus de soixante failles ont été recensées en 2025. Ces risques peuvent mener à des compromissions graves, comme celle du BORN Group en 2022, où un plugin vulnérable a été utilisé comme point d'attaque. Les systèmes CI/CD intégrés gèrent la sécurité des plugins différemment, offrant une responsabilité unique et des contrôles de sécurité améliorés.

Management

Beyond the Build Log: How TeamCity Provides Actionable Build Insights

Cet article traite de TeamCity, un outil CI/CD qui transforme la gestion des logs de construction en une expérience plus navigable et interprétable. Il met en lumière les problèmes liés à l'analyse des logs traditionnels en expliquant comment TeamCity offre des vues structurées et visuelles qui aident les développeurs à diagnostiquer efficacement les erreurs et à suivre les performances des builds. L'accent est mis sur l'intérêt de ces 'insights' actionnables pour améliorer la productivité des équipes de développement.

Autre

Securing the AI software supply chain: Security results across 67 open source projects

Cet article aborde l'importance de sécuriser les projets open source dans le secteur des logiciels modernes, en particulier ceux qui soutiennent la chaîne d'approvisionnement numérique. Il présente le programme GitHub Secure Open Source Fund, qui finance et forme les mainteneurs de projets open source pour améliorer la sécurité des projets critiques. Des statistiques sur les résultats de sécurité des projets participants et l'impact de la sécurité sur l'ensemble de la chaîne d'approvisionnement logicielle sont également discutées, mettant en lumière comment la sécurité devient un critère de base pour les logiciels modernes.

Management

The Jenkins Migration Planning Kit

Cet article présente un kit de planification pour migrer de Jenkins vers TeamCity, notamment en évaluant la préparation de l'organisation à cette transition. Il décrit comment évaluer la maturité de CI/CD, identifier les problèmes à résoudre, et fournir des actions concrètes au cours de la migration, comprenant des phases allant de la découverte à l'optimisation et à la mise en service complète. Des conseils pour communiquer les avantages au management sont également inclus.

Management

TeamCity 2025.11.2 Is Now Available

La mise à jour 2025.11.2 de TeamCity corrige plusieurs problèmes et améliore la performance et la sécurité. Les utilisateurs sont encouragés à mettre à jour pour bénéficier d'une meilleure compatibilité, de builds plus rapides et de workflows sécurisés. Cette version maintient également la compatibilité des formats de données avec les versions précédentes.

Management

Ne pas se limiter à une spécialité dans sa carrière

L'article conseille de ne pas se limiter à une seule spécialité dans sa carrière. Il souligne l'importance d'avoir des compétences variées, comme allier développement et infrastructure, pour mieux collaborer entre équipes. Avoir une double compétence permet de mieux travailler et de développer une compréhension large des enjeux techniques et organisationnels. Il est recommandé d'explorer différentes expériences professionnelles pour enrichir ses connaissances et maintenir sa curiosité.

Autre

TeamCity 2025.07.3 Is Here

La mise à jour TeamCity 2025.07.3 est disponible, apportant des corrections de bogues et des améliorations de performances et de sécurité. Cette version résout des problèmes liés à l'onglet 'Tests', l'affichage des paramètres, et des échecs de déclenchement automatique. Il est recommandé de toujours mettre à jour pour bénéficier des meilleures performances et sécurité.

"
Autre

TeamCity 2025.07.2 Is Available

La mise à jour TeamCity 2025.07.2 inclut de nombreux correctifs de bogues et améliorations de performances et de sécurité. Elle résout des problèmes liés aux pipelines, aux builds en attente, et offre une meilleure compatibilité et rapidité. Il est recommandé de mettre à jour vers cette version pour bénéficier des dernières améliorations. La mise à jour peut se faire directement via le site de JetBrains ou en utilisant l'image Docker mise à jour.