Pubblicato il rilascio OpenProject 17.5.0 — un sistema di gestione progetti, compiti, roadmaps, pianificazione agile, riunioni, documentazione e collaborazione tra team. Il codice del progetto è distribuito sotto licenza GPLv3, lo sviluppo è aperto su GitHub. Il rilascio è avvenuto il 10 giugno 2026.
La principale novità di OpenProject 17.5 è l'introduzione di identificatori di progetto per i pacchetti di lavoro, attualmente in fase Beta. In precedenza, i compiti in OpenProject ricevevano un numero intero unico all'interno dell'intera installazione, ad esempio #2385. Ora l'amministratore può scegliere una modalità in cui l'identificatore include il contesto del progetto, ad esempio PROJ-01. Questo semplifica il lavoro nelle organizzazioni con un gran numero di progetti e aiuta nella migrazione da Jira, dove i team sono spesso abituati a chiavi di progetto.
Elenco delle principali modifiche:
Identificatori di progetto per i pacchetti di lavoro.
In OpenProject 17.5, gli amministratori possono scegliere tra la precedente sequenza numerica comune e il nuovo sistema di identificatori basati sul progetto. La configurazione si applica all'intera installazione. I vecchi riferimenti numerici, segnalibri e menzioni continuano a funzionare e la configurazione può essere ripristinata.Miglioramenti nella migrazione da Jira.
Jira Migrator ha imparato a mantenere gli identificatori di progetto dei compiti durante il trasferimento a OpenProject. Inoltre, è stata aggiunta la migrazione delle scadenze, delle stime del lavoro e del lavoro residuo. Questo riduce la perdita di contesto durante il passaggio da Jira e consente di mantenere le consuete denominazioni dei compiti.Esclusione dei tipi di compiti dai Backlogs.
Nelle impostazioni del progetto ora è possibile escludere determinati tipi di pacchetti di lavoro dalle visualizzazioni del backlog. Ad esempio, il team può rimuovere dal backlog le Epic o i Milestones di alto livello, lasciando nella pianificazione degli sprint solo gli elementi su cui il team sta effettivamente lavorando.Migliore gestione della Definition of Done nei Backlogs.
La configurazione degli stati considerati completati è ora applicata in modo più coerente nei Backlogs. Questo è utile per i team, dove diversi tipi di lavoro vengono considerati pronti in fasi diverse del processo.Visualizzazioni degli sprint e biglietti dei compiti riprogettati.
Nel modulo Backlogs sono stati aggiornati i titoli degli sprint, i contenitori del backlog e i biglietti dei pacchetti di lavoro. L'interfaccia è diventata più chiara: sono più visibili i compiti genitori, i punti storia, le priorità, gli esecutori e lo stato dello sprint.Collegamenti integrati ai compiti nei Documenti.
Nel modulo Documents, ora è possibile inserire i link ai pacchetti di lavoro direttamente all'interno dei paragrafi di testo, e non solo come blocchi separati. Questo rende la documentazione del progetto più leggibile e permette di riferirsi in modo naturale alle attività nel testo.Menzioni avanzate delle attività in CKEditor.
Nei campi di testo basati su CKEditor, comprese le descrizioni delle attività, gli elementi dell'agenda delle riunioni e le pagine wiki, le menzioni tramite ## e ### ora si espandono direttamente nell'editor. Viene mostrato più contesto invece di un solo identificativo: tipo, stato e argomento dell'attività.Incontri ripetuti mensili.
Le serie di incontri hanno ricevuto una pianificazione più flessibile: gli incontri ripetuti possono essere programmati secondo modelli come "primo lunedì del mese" o "ultimo venerdì del mese". Questo è conveniente per revisioni regolari, comitati, sincronizzazioni e retrospettive.Meno email superflue.
OpenProject ora unisce diverse modifiche rapide agli incontri in un numero minore di email. La notifica viene inviata solo dopo una pausa nell'editing, riducendo così il numero di email superflue durante la preparazione dell'agenda.Selezione massiva dei ruoli nella configurazione del workflow.
Gli amministratori possono selezionare più ruoli contemporaneamente durante la configurazione dei flussi di lavoro. Questo accelera la configurazione di schemi complessi di diritti e stati, specialmente nelle installazioni con un gran numero di ruoli.Modifica della licenza per la condivisione degli sprint.
La condivisione degli sprint tra progetti è stata trasferita al piano Corporate. Le configurazioni esistenti sono mantenute dopo l'aggiornamento, ma creare, modificare o riattivare tali impostazioni richiede ora un piano Corporate.Modifica della protezione delle richieste API autenticate tramite sessione.
Per le richieste non-GET a APIv3 con autenticazione tramite sessione, invece di controllare X-Requested-With: XMLHttpRequest, ora si utilizza Sec-Fetch-Site: same-origin. Questa modifica è legata alla protezione contro CSRF e non dovrebbe influenzare le normali integrazioni API che utilizzano OAuth o token API.Protezione SSRF per l'integrazione SAML.
La protezione contro il Server-Side Request Forgery è stata estesa a SAML. Nella maggior parte delle installazioni, non sono necessarie azioni aggiuntive, ma se si utilizzano indirizzi IP interni per SAML, potrebbe essere necessaria una configurazione della lista di autorizzazione tramite OPENPROJECT_SSRF_PROTECTION_IP_ALLOWLIST.Correzione della vulnerabilità CVE-2026-52779.
La release include la correzione di un errore di autorizzazione nei moduli Calendar e Team Planner. Il problema consentiva a un utente con diritti di gestione in un progetto di eliminare richieste pubbliche del calendario o del pianificatore della squadra in un altro progetto, dove non aveva i diritti corrispondenti.
In aggiunta a questo, OpenProject 17.5 comprende numerose correzioni in Backlogs, Jira Migrator, Riunioni, Documenti, BlockNote, CKEditor, interfaccia di amministrazione, funzionamento dei filtri, temi, layout mobile ed esportazione in PDF. L'aggiornamento è consigliato a tutti gli utenti della branch 17.x.
Fonte: linux.org.ru




