Verbesserung
Wichtig
Detail
Fehlerbehebung
Detail
#25612
Modell Editor zeigt bei Änderungen von Referenzen Verknüpfungsenden in der Attributtabelle an
#26484
In-App Template für Grid und Tabellen: Funktion "Prüfer für Benutzung als Listenelement" bekommt Komponentenmodell nicht
#26569
Fehlende Constraint-Violation beim Löschen von Objekten die von Pflichtfeldern referenziert werden
#26884
Deklarative Formulare: Fehlendes GUI update bei programmatischen Änderungen eines List-wertigen Property
#26885
Constraints an deklarativen Formularen mit Argumenten aus einer Container-Referenz führen bei neuen Elementen zu Fehlern
#26890
Überschriebene Eigenschaften werden beim Booten aus Modelldefinition nicht richtig initialisiert
#26922
Mit generierten Fachklassen erhält ein Default-Provider eines Attributs in einer Nicht-Struktur-Klasse keinen Create-Context
Verbesserung
Für das Hashen von Passwörtern kann in der Anwendung ein "Pepper" konfiguriert werden, das mit in den Hash einfließt. Das macht es für den Angreifer schwieriger einen Hash ohne diese Information auszurechnen.
Dieser Wert sollte in der Konfiguration verschlüsselt angegeben werden.
Code-Migration
Der Wert der Konfiguration com.top_logic.base.security.password.hashing.Argon2Hashing.Config#getPepper() muss verschlüsselt werden (siehe Wartungsseite EncodeConfigurationValues.jsp). Alternativ kann für den Wert das Prefix unencrypted: benutzt werden.
Test
Kein Test.