OpenProject 17.5









Väljaanne on avaldatud OpenProject 17.5.0 — avatud projektide, ülesannete, ajakaarte, agile planeerimise, kohtumiste, dokumentatsiooni ja meeskonna koostööd haldava süsteemi. Projekti kood on litsentseeritud GPLv3, arendus toimub avalikult GitHubis. Väljalase toimus 10. juunil 2026.

OpenProject 17.5 peamine uuendus on tööpakettide projektide identifikaatorite lisamine, mis on hetkel beetastaatusega. Varasemalt said ülesanded OpenProjectis ühtse numbrilise numbri, näiteks #2385. Nüüd saab administraator valida režiimi, kus identifikaator hõlmab projekti konteksti, näiteks PROJ-01. See lihtsustab tööd organisatsioonides, kus on palju projekte, ja aitab Jira migreerimisel, kus meeskonnad on sageli harjunud projektide võtmete, ülesannete, kasutamisega.

Põhiuuenduste nimekiri:

  • Tööpakettide projektide identifikaatorid.
    OpenProject 17.5-s saavad administraatorid valida vana üldise numbrilise järjestuse ja uue projekti põhiste identifikaatorite režiimi vahel. Seade kehtib kogu paigalduse kohta. Vanad numbrilised lingid, järjehoidjad ja mainimised jätkavad töötamist, samuti on seade võimalik tagasi võtta.

  • Jira migreerimise täiustused.
    Jira Migrator on õppinud säilitama ülesannete projektide identifikaatoreid OpenProjectisse üleviimisel. Samuti on lisatud tähtaegade, hinnanguliste töökoormuste ja jäänud töökoormuste migreerimine. See vähendab konteksti kaotsiminekut Jira üleminekul ja võimaldab säilitada tuttavad ülesannete tähistused.

  • Tööde tüüpide välistamine backlog'ist.
    Projekti seadetes saab nüüd eraldi tööpakettide tüüpe exclude backlog'ist. Näiteks võib meeskond eemaldada backlog'ist kõrgetasemelised epikad või saavutuspunktid, jättes sprintide planeerimisse ainult elemendid, millega meeskond reaalselt töötab.

  • Parandatud valmisoleku määratlemise käsitlemine backlog'ides.
    Valmisolekuks peetavate staatuste konfiguratsioon arvesse võetakse nüüd backlog'ides järjekindlamalt. See on kasulik meeskondadele, kus erinevat tüüpi töid peetakse erinevate protsessi etappide lõpetatuks.

  • Töösprindivaatamiste ja ülesannete kaardid on ümber kujundatud.
    Backlog'i moodulis on värskendatud sprintide pealkirju, backlog'i konteinerite ja tööpakettide kaarte. Liides on muutunud selgemaks: paremini on nähtavad vanemad ülesanded, kasutuspunktid, prioriteedid, teostajad ja sprintide olek.

  • Sisseehitatud lingid ülesannetele dokumentides.
    Documents moodulis saab nüüd viidatud tööpakette otse tekstiparagrahvide sisse lisada, mitte ainult eraldi blokke. See muudab projektdokumendi lugemise mugavamaks ja võimaldab loomulikult viidata ülesannetele tekstis.

  • CKEditoris laiendatud ülesannete mainimised.
    CKEditoril põhinevates tekstiväljade, sealhulgas ülesannete kirjelduste, kohtumiste päevakorra elementide ja wiki-lehtede puhul laienevad mainimised ## ja ### nüüd otse redaktoris. Üksiku ID asemel näidatakse rohkem konteksti: tüüp, staatus ja ülesande teema.

  • Igakuuselt korduvad kohtumised.
    Kohtumiste seeriad on saanud paindlikuma ajakava: korduvad kohtumised saab määrata mallide alusel nagu "kuu esimene esmaspäev" või "kuu viimane reede". See on mugav regulaarsete ülevaatusete, komitee, sünteside ja retrospektiivide jaoks.

  • Vähem tarbetut e-kirja.
    OpenProject ühendab nüüd mitu kiiret muudatust kohtumistes vähemate kirjadega. Teade saadetakse vaid pärast redigeerimise pause, mis vähendab tarbetute e-kirjade arvu päevakorra koostamisel.

  • Massiline rollide valik töövoo seadistamisel.
    Administraatorid saavad töövoo seadistamisel valida mitmeid rolle korraga. See kiirendab keerukate õiguste ja staatuste skeemide konfigureerimist, eriti ettearvamatustes, kus on palju rolle.

  • Sprint-jagamise litsentsimise muutmine.
    Sprintide jagamine projektide vahel on kantud Corporate plaani. Juba olemasolevad seadistused säilivad pärast uuendamist, kuid selliste seadistuste loomine, muutmine või taasaktiveerimine nõuab nüüd Corporate plaani.

  • Session-authenticated API-päringute kaitse muutmine.
    APIv3 mitte-GET päringute puhul sessiooniautentimise korral kasutatakse nüüd X-Requested-With: XMLHttpRequest asemel Sec-Fetch-Site: same-origin. See muudatus on seotud CSRF-kaitsega ja ei tohiks mõjutada tavapäraseid API-integratsioone, mis kasutavad OAuth-i või API-žetone.

  • SSRF-kaitse SAML-integratsiooniks.
    Server-Side Request Forgery kaitse on laiendatud SAML-ile. Enamikus installatsioonides täiendavaid toiminguid ei nõuta, kuid SAML-i puhul sisemiste IP-aadresside kasutamisel võib olla vajalik lubamistse loendi seadistamine läbi OPENPROJECT_SSRF_PROTECTION_IP_ALLOWLIST.

  • CVE-2026-52779 haavatavuse parandus.
    Väljaandes on fikseeritud autentimisviga Calendar ja Team Planner moodulites. Probleem võimaldas kasutajal, kellel olid juhtimisõigused ühes projektis, kustutada teise projekti avalikke kalendri või meeskonna planeerimise päringuid, kus tal ei olnud vastavaid õigusi.

Lisaks sellele sisaldab OpenProject 17.5 rohkelt parandusi Backlogsis, Jira Migrator, Kohtumised, Dokumendid, BlockNote, CKEditor, haldusliides, filtrite töö, teema kohandamine, mobiilne kujundus ja PDF-i eksport. Uuendamine on soovitatav kõigile 17.x versiooni kasutajatele.

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster