Software-update - Firefly III 6.7.1
In dit artikel:
Firefly III, de in PHP gebouwde applicatie voor persoonlijk financieel beheer, heeft versie 6.7.1 uitgebracht. De update introduceert een totaaloverzicht van alle transacties, vernieuwde formulieren voor het invoeren en aanpassen ervan en een bijgewerkte interface op basis van AdminLTE en Bootstrap Icons. De overstap van Twig naar Blade en de afzonderlijke pagina voor OAuth-tokens wijzigen ook de technische opzet. Daarnaast zijn cronjobs voortaan aan gebruikers gekoppeld; alleen eigenaren kunnen ze voor andere accounts uitvoeren.
De ontwikkelaars hebben een groot aantal fouten opgelost. Die hadden onder meer betrekking op gesplitste transacties, csv-imports, abonnementen, budgetten, buitenlandse valuta, zoekfuncties, kaartgegevens en diverse API-endpoints. Ook is het mogelijk om het eerder uitgeschakelde expressiegedeelte van de regelengine opnieuw via de instellingen te activeren. Oude formulieren, code en afbeeldingen zijn verwijderd.
De release bevat bovendien omvangrijke beveiligingsverbeteringen. Zo zijn problemen aangepakt rond brute-forcepogingen op tweefactorauthenticatie, onveilige URL-validatie, het uitvoeren van shellcommando’s via regels, uitlekken van MFA-informatie en het ongeoorloofd wijzigen van voorkeuren. Ook zijn risico’s beperkt waarbij zoekopdrachten, foutieve aanvragen of accountfuncties konden leiden tot datalekken, hoge serverbelasting of het offline halen van de applicatie.
Niet alles is opgelost: webhooks kunnen nog steeds naar interne of ongebruikelijke adressen verwijzen, en enkele problemen met cronjobtokens en verwijderde notities blijven bestaan. Bij gesplitste transacties kan de volgorde in de interface soms verkeerd worden weergegeven, hoewel de onderliggende gegevens intact blijven.
Vandaag Inside: Johan Derksen is fan van Frank van Leeuwen als presentator: 'Maar hij moet niet...'