/ Updates / Entry
New Improved Fixed
2 months ago

Calenso August & September 2022

Neue Funktionen:
  • Neu kann die Reihenfolge der Meeting-Anbieter im Buchungswidget angepasst werden. Darüberhinaus kann definiert werden, welcher Meeting-Anbieter standardmässig selektiert werden soll (Anleitung).
Verbesserungen:
  • Calenso hat mit der Firma Oneconsult AG ein Penetration-Testing durchgeführt, was mögliche Schwachstellen und Verbesserungen an der Implementierung von Calenso aufzeigen soll. In diesem Sprint haben wir die wichtigsten Schwachstellen behoben:
    • Handling des internen Buchungswidget wurde optimiert.
    • Von Calenso ungeprüfte Terminvorschläge sind nun über das Widget und über das API nicht mehr buchbar.
    • Verstärkte Sicherheitsprüfung von Uploads, was das Ausführen von schädlichem Code auf dem Server verunmöglicht.
    • Das interne Buchungswidget ist nun komplett deaktivierbar.
  • Für "Egal wer" im Buchungswidget kann nun wieder definiert werden, dass die Namen der zu buchenden Ressourcen angezeigt werden sollen.
  • Das Finden von möglichen Terminen wurde optimiert. Die Suche dauert nun weniger lang, vor allem wenn sehr viele Termine vorhanden sind.
  • Bei fehlgeschlagenen Calenso Abo-Zahlungen wird nun der Grund in der E-Mail Nachricht angegeben und es wird die Stripe-Bezahlseite verlinkt, auf welcher die offene Rechnung beglichen werden kann.