OpenProject 17.5









Veröffentlicht wird OpenProject 17.5.0 — ein offenes System zur Verwaltung von Projekten, Aufgaben, Roadmaps, agilem Planning, Meetings, Dokumentation und der Zusammenarbeit von Teams. Der Quellcode des Projekts wird unter einer Lizenz verbreitet GPLv3, die Entwicklung erfolgt offen auf GitHub. Die Veröffentlichung fand statt am 10. Juni 2026.

Die Hauptänderung in OpenProject 17.5 ist die Einführung projektbezogener Identifikatoren für Arbeitspakete, derzeit im Beta-Status. Früher erhielten Aufgaben in OpenProject eine einzige numerische Nummer innerhalb der gesamten Installation, zum Beispiel #2385. Jetzt kann der Administrator einen Modus wählen, bei dem der Identifikator den Kontext des Projekts umfasst, beispielsweise PROJ-01. Dies erleichtert die Arbeit in Organisationen mit vielen Projekten und hilft bei der Migration von Jira, wo Teams häufig an projektbezogene Aufgabenkennungen gewöhnt sind.

Liste der wichtigsten Änderungen:

  • Projektidentifikatoren für Arbeitspakete.
    In OpenProject 17.5 können Administratoren zwischen der früheren allgemeinen numerischen Sequenz und dem neuen Modus der projektbasierten Identifikatoren wählen. Die Einstellung gilt für die gesamte Installation. Alte numerische Links, Lesezeichen und Erwähnungen funktionieren weiterhin, und die Einstellung kann zurückgesetzt werden.

  • Verbesserungen bei der Migration von Jira.
    Der Jira Migrator hat gelernt, projektbezogene Aufgabenidentifikatoren beim Transfer nach OpenProject zu speichern. Außerdem wurde die Migration von Fristen, geschätzten Arbeitsaufwänden und verbleibenden Arbeitsaufwendungen hinzugefügt. Dies reduziert Kontextverluste bei der Migration von Jira und ermöglicht die Beibehaltung vertrauter Aufgabenbezeichnungen.

  • Ausschluss von Aufgabentypen aus Backlogs.
    In den Projekteinstellungen können jetzt bestimmte Typen von Arbeitspaketen aus den Backlog-Darstellungen ausgeschlossen werden. Zum Beispiel kann das Team übergeordnete Epics oder Meilensteine aus dem Backlog entfernen und in der Sprintplanung nur die Elemente belassen, mit denen das Team tatsächlich arbeitet.

  • Verbesserte Verarbeitung der Definition of Done in Backlogs.
    Die Konfiguration der als abgeschlossen geltenden Status wird jetzt in Backlogs konsistenter berücksichtigt. Dies ist nützlich für Teams, in denen verschiedene Arbeitsarten in unterschiedlichen Phasen des Prozesses als abgeschlossen gelten.

  • Überarbeitete Sprintansichten und Aufgabenkarten.
    Im Backlogs-Modul wurden die Überschriften der Sprints, die Container des Backlogs und die Karten der Arbeitspakete aktualisiert. Die Benutzeroberfläche ist übersichtlicher geworden: Elternaufgaben, Story Points, Prioritäten, Verantwortliche und der Sprint-Status sind jetzt besser sichtbar.

  • Eingebaute Links zu Aufgaben in Dokumenten.
    Im Modul Documents können Links zu Arbeitspaketen jetzt direkt in Textabsätze eingefügt werden, anstatt nur in separaten Blöcken. Dies macht die Projektdokumentation leserlicher und ermöglicht es, natürlich auf Aufgaben im Text zu verweisen.

  • Erweiterte Erwähnungen von Aufgaben in CKEditor.
    In Textfeldern basierend auf CKEditor, einschließlich Aufgabebeschreibungen, Besprechungsagenda-Elementen und Wiki-Seiten, werden Erwähnungen über ## und ### jetzt direkt im Editor angezeigt. Anstelle einer einzelnen ID wird mehr Kontext angezeigt: Typ, Status und Thema der Aufgabe.

  • Monatliche sich wiederholende Besprechungen.
    Besprechungsserien bieten eine flexiblere Planung: Wiederkehrende Besprechungen können nach Vorlagen wie „erster Montag im Monat“ oder „letzter Freitag im Monat“ festgelegt werden. Dies ist praktisch für regelmäßige Reviews, Ausschüsse, Synchronisierungen und Retrospektiven.

  • Weniger überflüssige E-Mails.
    OpenProject fasst jetzt mehrere schnelle Änderungen an Besprechungen in weniger E-Mails zusammen. Die Benachrichtigung wird nur nach einer Bearbeitungspause gesendet, was die Anzahl überflüssiger E-Mails bei der Vorbereitung der Agenda reduziert.

  • Massenauswahl von Rollen in der Workflow-Einstellung.
    Administratoren können mehrere Rollen gleichzeitig bei der Einrichtung von Workflows auswählen. Dies beschleunigt die Konfiguration komplexer Berechtigungs- und Statusschemata, insbesondere in Installationen mit vielen Rollen.

  • Änderung der Lizenzierung für Sprint-Sharing.
    Das Teilen von Sprints zwischen Projekten wurde in den Corporate-Tarif verschoben. Bereits vorhandene Konfigurationen bleiben nach dem Update erhalten, aber die Erstellung, Änderung oder Wiederaktivierung solcher Einstellungen erfordert jetzt den Corporate-Plan.

  • Änderung des Schutzes für session-authenticated API-Anfragen.
    Für nicht-GET-Anfragen an APIv3 bei session-authentifizierter Anfrage wird anstelle der Überprüfung von X-Requested-With: XMLHttpRequest nun Sec-Fetch-Site: same-origin verwendet. Diese Änderung steht im Zusammenhang mit dem Schutz vor CSRF und sollte normale API-Integrationen, die OAuth oder API-Token verwenden, nicht beeinträchtigen.

  • SSRF-Schutz für SAML-Integration.
    Der Schutz vor Server-Side Request Forgery wurde auf SAML ausgeweitet. In den meisten Installationen sind keine zusätzlichen Maßnahmen erforderlich, jedoch kann bei der Verwendung interner IP-Adressen für SAML eine Anpassung der Allowlist über OPENPROJECT_SSRF_PROTECTION_IP_ALLOWLIST erforderlich sein.

  • Behebung der Sicherheitsanfälligkeit CVE-2026-52779.
    Im Release ist eine Korrektur des Authentifizierungsfehlers in den Modulen Kalender und Team Planner enthalten. Das Problem erlaubte es einem Benutzer mit Verwaltungsrechten in einem Projekt, öffentliche Kalender- oder Teamplanungsanfragen aus einem anderen Projekt zu löschen, in dem er nicht über die entsprechenden Berechtigungen verfügte.

Darüber hinaus wurden in OpenProject 17.5 zahlreiche Korrekturen in Backlogs vorgenommen, Jira Migrator, Meetings, Dokumente, BlockNote, CKEditor, der Administrationsoberfläche, der Filterfunktionen, der Designvorlagen, der mobilen Gestaltung sowie beim PDF-Export. Das Update wird allen Benutzern der Version 17.x empfohlen.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4