Sonatype
Edit

Sonatype

https://www.sonatype.com/
Last activity: 09.09.2026
Active
Categories: AppAutomationDevelopmentInformationManagementPlatformSecuritySoftwareSupplyTools
Every day, developers rely on millions of third party and open source building blocks — known as components -- to build the software that runs our world. Sonatype ensures that only the best components are used throughout the software development lifecycle so that organizations don't have to make the tradeoff between going fast and being secure. Policy automation, ongoing monitoring and proactive alerts makes it easy to have full visibility and control of components throughout the software supply chain so that applications start secure and remain that way over time.
Likes
7.21K
Followers
9.93K
Website visits
379K /mo.
Mentions
229
Location: United States, Maryland, Fulton
Employees: 201-500
Phone: +1 877-866-2836
Total raised: $146.6M
Founded date: 2008

Investors 6

Funding Rounds 4

DateSeriesAmountInvestors
12.09.2018-$80MTPG
04.02.2016-$30M-
10.07.2012-$25M-
13.09.2010-$11.6M-

Mentions in press and media 229

DateTitleDescription
09.09.2026Зелёный Jenkins ещё ничего не значит: 12 ошибок, которые не ломают сборкуНи на одно из этих мест не указал ни один инструмент. До каждого исправления пайплайн был зеленым и после оставался таким же. Изменилось другое: то, что на самом деле означал этот зеленый статус. График покрытия принимал сбои инфраструктуры...
07.09.2026Как делать изолированные контураКоллеги, Здарова! Меня зовут Храмов Максим. И сегодня мне хотелось бы рассказать, как мы управляем приложениями в изолированном контуре. Вообще, прецедентом для написания статьи стал один из наших последних заказов. Мы работали с инфраструк...
01.08.2026Arch Linux Freezes AUR Adoption: Tor-Backed Rust Infostealer Bypasses June Defenses in Third WaveBy Kyle Belmonte Published: Aug 01 2026, 1:47 PM EDT Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard
08.07.2026npm v12 Ships This Month, Blocking Install Scripts That Enabled Year of Supply Chain AttacksBy Kyle Belmonte Published: Jul 08 2026, 8:15 AM EDT Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard
29.05.2026Nexspence — бесплатная альтернатива Nexus Repository, которую помогал мне писать Claude CodeПривет, Хабр! Примерно полтора года назад я решил обновить наш рабочий Nexus Repository OSS — и был «приятно» удивлён: Sonatype отказались от OSS-версии и перешли на Community Edition с лимитами на количество репозиториев и компонентов. Пла...
14.05.2026Почему Jenkins становится дорогимJenkins в больших организациях почти никогда не живёт сам по себе. Обычно он уже врос в процессы, завязан на внутренний оркестратор, плагины, доступы, аудит, безопасность и десятки интеграций. Поэтому в реальной жизни команды чаще не «перее...
25.04.2026AI flaws & supply-chain risks top new pentesting report-
14.04.2026Trojan Malware Dominates as Supply Chain Attacks EscalateIn the first three months of 2026, Sonatype identified 21,764 open source malware packages across ecosystems, bringing the total number logged since 2017 to 1,346,867. Q1 activity was heavily concentrated in npm and focused on credential th...
11.04.2026Колобок-стек: от Nexus ушёл, от Artifactory ушёл — написал свой реестр на RustКДПВ: NORA – реестр артефактов на Rust Нужен был реестр артефактов. Показать студентам цепочку поставки софта: сборка, тесты, push в реестр, деплой. Стандартная задача, казалось бы. "Вошли и вышли, приключение на 20 минут." Растян...
02.04.2026Как мы интегрировали «Автосборку» с Maven-репозиториемВ статье расскажу, как в Bercut реализовали интеграцию внутренней системы управления конфигурациями с популярной экосистемой Maven, что позволило обеспечить более удобное и стандартизированное распространение артефактов. Поделюсь проблемами...
Show more

Reviews 0

Sign up to leave a review

Sign up Log In