2024.8.10: Security patch
Component | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|
All modules | Removed three vulnerabilities |
Component | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|
All modules | Removed three vulnerabilities |
Component | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|
All modules | OneGround users now have access to the ZCA UI in which they can configure their own ClientID's, secrets and authorisations | OneGroundgebruikers hebben nu toegang tot de ZCA-tool waarin ze zelf ClientID's, secrets en autorisaties kunnen configureren |
Component | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|
All Api's | When an application is not authorized, the ClientID is now logged | Als externe applicaties als Digeplan geen toegang hebben kan nu makkelijker gevonden wat de oorzaak is |
ZCA | Fixed redirection to the home from old url /zgw-configuration-module |
Component | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|
ZTC | When an IOT was added to a published ZT (a so called 'correction') the cache was not updated leading to an error when a document with the IOT was related to a case with the ZT | Probleem opgelost bij het terugschrijven van het bewijsrapport van Validsign |
ZTC | When there was a caching error, the change on ZTC was also not committed. Now the change is processed in the database regardless an error in the cache. | Probleem opgelost bij het aanmaken van een nieuwe versie van het zaaktype |
ZCA | Er is nu nog maar één menu-item voor het maken van autorisaties. Dit is geintegreerd met de functie om ClientID's aan te maken en te beheren. |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
ZCA | Authorize Applications page | Fixed authorization create form which was broken after the 2024.06.12 release. | Probleem opgelost met het maken van een autorisatieformulier dat niet meer werkte na de release van 2024.06.12. |
ZCA | Secrets page | Minor UI/UX improvements with bug fixes. | Geen |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
CSV | Authorization | Resolved synchronization issues in ZSDMS by fixing the authorization between internal Roxit services. | In 2024.06.8 release is in ZSDMS een fout ontstaan en veroorzaakte dat GetDocumentMetaDataAsync niet meer functioneerde. Dit is nu opgelost. |
ZCA | Secret View/Edit panel | Introduced new panel design for secret: added authorizations form, redesigned actions buttons. | Geen |
ZCA | Secret List panel | Added more columns to the table: authorizations column & information about last modifications columns. | Geen |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
DRC | Ceph library | The library for accessing Ceph, used for document storage, is updated to the newest version. This should improve error logging. | Geen |
ZCA | Authorization | The authorization in ZCA now is entirely based on the activated modules in RAB and user permissions from RAB. | Het ZSDMS-menu is nu alleen benaderbaar voor gebuikers met de permissie functioneel beheer en alleen zichtbaar als uw organisatie de ZSDMS-module heeft afgenomen. |
ZCA | Home page | There is a home page in ZCA in which the permissions and available modules in OneGround are displayed. | Er is nu een landingspagina waarin de gebruiker permissies en modules van OneGround ziet. |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
All ZGW | Redis cache optimization | ZTC should not throw an error when importing case types | Bij het importeren van zaaktypes trad vaak een fout op. Dit is nu opgelost |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
DRC | Business rule DRC-005 disabled | Status of document can be altered even if ontvangstdatum is filled (Api version 1.5 only, not previous versions) | Status van het document kan veranderd worden ook al is ontvangstdatum gevuld. |
CSV | Endpoint for ClientID's | Api method for retrieving Api endpoints and credentials now supports filtering on application (rx.mission etc) and always returns information, be it for OneGround or external ZGW | Geen |
Component | Release item | Relevance for consumers (English) | Relevance for end users (Dutch) |
---|---|---|---|
All ZGW (change in ZCA) | Bug fix ZSDMS UI | No impact | Medewerkers van Roxit konden geen data meer zien in ZCA -> ZSDMS. Dit is opgelost. |