È stata pubblicata una nuova versione OpenProject 17.5.0 — un sistema aperto per la gestione di progetti, compiti, roadmaps, pianificazione agile, riunioni, documentazione e collaborazione tra i team. Il codice del progetto è distribuito sotto licenza GPLv3, lo sviluppo è aperto su GitHub. Il rilascio è avvenuto 10 giugno 2026.
La principale novità di OpenProject 17.5 è l'introduzione degli identificatori di progetto per i pacchetti di lavoro, attualmente in fase Beta. In precedenza, i compiti in OpenProject ricevevano un numero numerico univoco all'interno di tutta l'installazione, ad esempio #2385. Ora l'amministratore può scegliere una modalità in cui l'identificatore include il contesto del progetto, ad esempio PROJ-01. Questo semplifica il lavoro nelle organizzazioni con un gran numero di progetti e aiuta nella migrazione da Jira, dove i team sono spesso abituati a chiavi di progetto per i compiti.
Elenco delle principali modifiche:
Identificatori di progetto per i pacchetti di lavoro.
In OpenProject 17.5, gli amministratori possono scegliere tra la precedente sequenza numerica generale e la nuova modalità basata su identificatori di progetto. Questa configurazione si applica all'intera installazione. I vecchi riferimenti numerici, segnalibri e menzioni continueranno a funzionare, e la configurazione può essere ripristinata.Miglioramenti nella migrazione da Jira.
Jira Migrator ha imparato a mantenere gli identificatori dei progetti durante il trasferimento in OpenProject. Inoltre, è stata aggiunta la migrazione delle scadenze, delle stime di lavoro e del lavoro residuo. Questo riduce la perdita di contesto durante il passaggio da Jira e consente di mantenere le designazioni familiari dei task.Esclusione dei tipi di task dai Backlogs.
Ora nelle impostazioni del progetto è possibile escludere singoli tipi di pacchetti di lavoro dalle visualizzazioni backlog. Ad esempio, il team può rimuovere dal backlog le Epiche o i Milestones di alto livello, lasciando nella pianificazione degli sprint solo gli elementi con cui il team lavora realmente.Migliore gestione della Definition of Done nei Backlogs.
La configurazione degli stati considerati completati ora è gestita in modo più coerente nei Backlogs. Questo è utile per i team in cui diversi tipi di lavoro sono considerati completati in fasi diverse del processo.Visualizzazioni sprint e schede dei task rielaborate.
Nel modulo Backlogs sono stati aggiornati i titoli degli sprint, i contenitori del backlog e le schede dei pacchetti di lavoro. L'interfaccia è diventata più chiara: sono meglio visibili le task genitore, i punti story, le priorità, i responsabili e lo stato degli sprint.Collegamenti integrati alle attività in Documents.
Nel modulo Documents, i collegamenti ai pacchetti di lavoro possono ora essere inseriti direttamente all'interno dei paragrafi testuali, invece che solo come blocchi separati. Questo rende la documentazione di progetto più leggibile e consente di fare riferimento naturalmente alle attività nel testo.Menzioni avanzate delle attività in CKEditor.
Nei campi di testo basati su CKEditor, comprese le descrizioni delle attività, gli elementi dell'ordine del giorno delle riunioni e le pagine wiki, le menzioni tramite ## e ### ora si espandono direttamente nell'editor. Viene mostrato più contesto invece di un solo identificatore: tipo, stato e tema dell'attività.Incontri ripetuti mensili.
Le serie di incontri hanno ricevuto una pianificazione più flessibile: gli incontri ripetuti possono essere programmati con schemi come 'primo lunedì del mese' o 'ultimo venerdì del mese'. Questo è utile per revisioni regolari, comitati, sincronizzazioni e retrospettive.Meno email superflue.
OpenProject ora unisce diverse modifiche rapide negli incontri in un numero inferiore di email. La notifica viene inviata solo dopo una pausa nella modifica, riducendo così il numero di email superflue nella preparazione dell'ordine del giorno.Selezione massiva dei ruoli nella configurazione del workflow.
Gli amministratori possono selezionare più ruoli contemporaneamente durante la configurazione dei flussi di lavoro. Questo velocizza la configurazione di schemi complessi di permessi e stati, specialmente in installazioni con un gran numero di ruoli.Modifica della licenza per la condivisione degli sprint.
La condivisione degli sprint tra progetti è stata spostata nel piano Corporate. Le configurazioni esistenti verranno mantenute dopo l'aggiornamento, ma la creazione, la modifica o la riattivazione di tali impostazioni richiederà ora un piano Corporate.Modifica della protezione delle richieste API autenticate per sessione.
Per le richieste non GET all'APIv3 con autenticazione per sessione, invece della verifica X-Requested-With: XMLHttpRequest ora si utilizza Sec-Fetch-Site: same-origin. Questa modifica è legata alla protezione contro il CSRF e non dovrebbe influire sulle normali integrazioni API che utilizzano OAuth o token API.Protezione SSRF per integrazioni SAML.
La protezione contro il Server-Side Request Forgery è stata estesa a SAML. Nella maggior parte delle installazioni non sono necessarie azioni aggiuntive, ma se si utilizzano indirizzi IP interni per SAML potrebbe essere necessaria la configurazione dell'allowlist tramite OPENPROJECT_SSRF_PROTECTION_IP_ALLOWLIST.Correzione della vulnerabilità CVE-2026-52779.
Nella release è stata inclusa la correzione di un errore di autorizzazione nei moduli Calendar e Team Planner. Il problema consentiva a un utente con diritti di gestione in un progetto di eliminare richieste pubbliche del calendario o del pianificatore del team da un altro progetto, dove non aveva i diritti corrispondenti.
Inoltre, OpenProject 17.5 include numerose correzioni in Backlogs, Jira Migrator, Meetings, Documents, BlockNote, CKEditor, nell'interfaccia di amministrazione, nel funzionamento dei filtri, nei temi, nel layout mobile e nell'esportazione in PDF. L'aggiornamento è raccomandato a tutti gli utenti della serie 17.x.
Fonte: linux.org.ru




