Publicatie van een uitgave OpenProject 17.5.0 ā een open-source systeem voor projectmanagement, taken, roadmaps, agile planning, vergaderingen, documentatie en samenwerking binnen teams. De projectcode is onder de licentie GPLv3, de ontwikkeling is open op GitHub. De release vond plaats op 10 juni 2026.
De belangrijkste wijziging in OpenProject 17.5 is de introductie van projectidentificatie voor werkpakketten, momenteel in de BĆØta-status. Voorheen kregen taken in OpenProject een uniek numeriek nummer binnen de gehele installatie, bijvoorbeeld #2385. Nu kan de beheerder kiezen voor een modus waarin de identificatie de context van het project omvat, bijvoorbeeld PROJ-01. Dit vereenvoudigt het werken binnen organisaties met veel projecten en helpt bij de migratie vanuit Jira, waar teams vaak gewend zijn aan projectcodes voor taken.
Lijst van belangrijke wijzigingen:
Projectidentificatie van werkpakketten.
In OpenProject 17.5 kunnen beheerders kiezen tussen de vroegere algemene numerieke volgorde en de nieuwe modus voor projectgebaseerde identificaties. De instelling is van toepassing op de gehele installatie. Oude numerieke verwijzingen, bladwijzers en vermeldingen blijven werken, en de instelling kan worden teruggedraaid.Verbeteringen voor migratie vanuit Jira.
Jira Migrator heeft geleerd om projectidentificaties van taken te behouden bij de overdracht naar OpenProject. Bovendien is migratie van deadlines, geschatte werkuren en resterende werkuren toegevoegd. Dit vermindert de verlies van context bij de overstap van Jira en maakt het mogelijk om gangbare taakbenamingen te behouden.Uitzondering van typen taken uit Backlogs.
In de projectinstellingen kunnen nu afzonderlijke typen werkpakketten worden uitgesloten van backlogweergaven. Bijvoorbeeld, het team kan hoofdlijnen zoals Epics of Milestones uit de backlog verwijderen, zodat alleen de elementen die daadwerkelijk door het team worden behandeld, in de sprintplanning blijven.Verbeterde behandeling van de Definition of Done in Backlogs.
De configuratie van statussen die als voltooid worden beschouwd, wordt nu consistenter verwerkt in Backlogs. Dit is nuttig voor teams waar verschillende typen werk op verschillende momenten in het proces als gereed worden beschouwd.Herziene sprintweergaven en taakkaarten.
In de module Backlogs zijn de koppen van sprints, backlogcontainers en werkpakketkaarten vernieuwd. De interface is overzichtelijker geworden: ouders, story points, prioriteiten, uitvoerders en de status van de sprint zijn beter zichtbaar.Ingebouwde links naar taken in Documenten.
In de module Documenten kunnen links naar werkpakketten nu direct in tekstparagrafen worden ingevoegd, en niet alleen als aparte blokken. Dit maakt projectdocumentatie leesbaarder en stelt gebruikers in staat om natuurlijk naar taken in de tekst te verwijzen.Uitgebreide vermeldingen van taken in CKEditor.
In de tekstvelden op basis van CKEditor, waaronder taakbeschrijvingen, agenda-items en wiki-pagina's, worden vermeldingen met ## en ### nu direct in de editor uitgeklapt. In plaats van ƩƩn identificator wordt meer context getoond: type, status en onderwerp van de taak.Maandelijkse herhalende vergaderingen.
Vergaderreeksen hebben een flexibelere planning gekregen: herhaalde vergaderingen kunnen worden gepland met patronen zoals 'eerste maandag van de maand' of 'laatste vrijdag van de maand'. Dit is handig voor regelmatige reviews, commissies, synchronisaties en retrospectieven.Minder onnodige e-mails.
OpenProject combineert nu meerdere snelle wijzigingen in vergaderingen in minder e-mails. Een melding wordt alleen verzonden na een pauze in de bewerking, wat het aantal onnodige e-mails bij het voorbereiden van de agenda vermindert.Massale rolkeuze in workflow-instellingen.
Beheerders kunnen meerdere rollen tegelijk selecteren bij het instellen van workflows. Dit versnelt de configuratie van complexe rechten- en status schema's, vooral in installaties met een groot aantal rollen.Wijziging van de licentie voor sprintsharing.
Sprintdelen tussen projecten is overgebracht naar het Corporate-abonnement. Bestaande configuraties blijven behouden na de update, maar het aanmaken, wijzigen of opnieuw activeren van dergelijke instellingen vereist nu een Corporate-plan.Wijziging van de beveiliging van session-authenticated API-verzoeken.
Voor niet-GET-verzoeken aan APIv3 bij sessie-authenticatie wordt in plaats van de controle X-Requested-With: XMLHttpRequest nu Sec-Fetch-Site: same-origin gebruikt. Deze wijziging is gerelateerd aan bescherming tegen CSRF en zou geen invloed moeten hebben op normale API-integraties die OAuth of API-tokens gebruiken.SSRF-bescherming voor SAML-integratie.
De bescherming tegen Server-Side Request Forgery is uitgebreid naar SAML. In de meeste installaties zijn geen extra acties nodig, maar bij het gebruik van interne IP-adressen voor SAML kan het nodig zijn om een allowlist in te stellen via OPENPROJECT_SSRF_PROTECTION_IP_ALLOWLIST.Oplossing van kwetsbaarheid CVE-2026-52779.
In de release is een fix opgenomen voor een autorisatieprobleem in de modules Calendar en Team Planner. Het probleem stelde een gebruiker met beheerdersrechten in ƩƩn project in staat om openbare aanvragen van de kalender of teamplanner uit een ander project te verwijderen, waar hij niet de vereiste rechten had.
Bovendien zijn er in OpenProject 17.5 talrijke correcties doorgevoerd in Backlogs, Jira Migrator, Vergaderingen, Documenten, BlockNote, CKEditor, de administratie interface, filterfunctionaliteit, thema's, mobiele weergave en PDF-export. De update wordt aangeraden aan alle gebruikers van de 17.x versie.
Bron: linux.org.ru




