Bugzilla : failles de sécurité, nouvelles versions, et nouveau site web

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Benoît Sibaud.
Étiquettes :
0
12
juil.
2004
Mozilla
Bugzilla, le projet OpenSource de système de suivi et de gestion d'anomalies (bug tracking system) issu du projet Mozilla, fonctionnant sur le trio Perl, Apache et MySQL, sort une nouvelle version stable, la 2.16.6, corrigeant notamment des failles de sécurité. Les release notes sont très détaillées, notamment pour les migrations à partir de toutes les versions inférieures.

Les failles de sécurité, au nombre de six, affectent la précédente version stable, la 2.16.5, ainsi que la dernière version de développement en date, la 2.17.7 : injection de code SQL par un utilisateur Bugzilla privilégié, validation de données insuffisantes, des accès non-privilégiés, ces failles n'ont a priori pas été exploitées. Toutes les installations de Bugzilla sont encouragées à être mises à jour.

La prochaine version stable 2.18 approche à grand pas après deux ans de développement actif sur les versions 2.17.x. Dave Miller a annoncé la version 2.18RC1 (Release Candidate) qui est disponible au téléchargement. Parmi les grandes nouveautés, le système de rapport apporte de grandes évolutions tant au niveau tabulaire que graphique, le système d'authentification a été modularisé, la localisation des templates permet d'avoir de nombreuses langues de base, et un gain de performance significatif a été fait sur l'envoi de courriels.

Pour couronner le tout, un nouveau site web, proche du design de Mozilla.org, a été mis en place, et tout a été réorganisé : c'est plus clair, simple, moderne, et valide HTML 4.01 strict.

Mozilla, Mozilla, Mozilla

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
7
juin
2004
Mozilla
Mozilla est en pleine forme et le clame haut et fort :
- Firefox qui a désormais atteint une cote de popularité qui le place désormais sur le devant de la scène
- des sorties de logiciels (et d'autres imminentes)
- des interviews
- une formation d'un groupe de travail majeur pour le futur du web
- des mouvements de développeurs.

Mozilla 1.7RC2 et 1.8 alpha 1 sont disponibles depuis respectivement le 17 et le 20 mai. Rappelons que la 1.7 sera une version majeure au même titre que les versions 1.0 et 1.4. Elle recevra des mises à jour pendant une période plus longue que les versions non-qualifiées de majeures. Ce sont ces versions qui sont recommandées pour l'utilisation de Gecko dans des plateformes tierces (Firefox, Thunderbird, Camino, Netscape, Galeon, Epiphany, Beonex, K-Meleon, etc.).

Trois interviews de contributeurs majeurs du projet Mozilla sont disponibles :
- Ben Goodger, le principal développeur de Firefox
- Daniel Glazman, le principal développeur de Nvu
- Tristan Nitot, président de Mozilla-Europe

Un groupe de travail vient d'être formé par Opera et Mozilla sur les spécifications de Web Forms 2, Web Apps 1.0, Web Controls 1.0.

Mises à jour 09 juin : * dripple nous informe que Firefox 0.9 RC est disponible en téléchargement . Vous pouvez consulter les "release notes"
* Mozilla 1.7 RC3 est disponible depuis le 8 juin.

Interview de l'équipe XviD et sortie de la version 1.0.1

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
11
juin
2004
Audiovisuel
Le lundi 7 juin, une version de corrections de bugs de XviD est sortie, la 1.0.1. Les changements se situent dans xvidcore et le frontend VFW.

Une interview à laquelle l'équipe XviD a bien voulu se soumettre a été réalisée. Elle est en anglais. Les différents sujet abordés sont l'historique du projet, son organisation, les tests Doom9, la violation de licence GPL, les standards, les brevets logiciels, l'interopérabilité, les autres codecs, une brève analyse du monde des codecs vidéo, deux mots sur le futur d'XviD. Lire l'article.

L'équipe XviD nous propose non seulement un codec libre, standard, performant, stable, mais en plus l'équipe est ouverte, disponible et réactive, bref que du bonheur.

Merci XviD !

Tests de codecs vidéo Doom9.org : XviD vainqueur

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
31
déc.
2003
Audiovisuel
Doom9.org, un des sites techniques de référence sur la vidéo numérique, a reconduit sa comparaison de codecs vidéos en cette fin d'année 2003 : c'est XviD, le codec libre qui remporte ce test pour la première fois !

Bravo donc à l'équipe XviD qui vient de publier la bêta 3 de XviD 1.0.0, à tester avant d'adopter définitivement !

Pour rappel, XviD est un implémentation libre de MPEG4.

Premier BIOS TCPA/Palladium

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
10
jan.
2003
Matériel
C'est AMI (American Megatrends) qui nous a fait l'immense honneur de nous faire goûter en avant-première aux joies du "trusted computing" dans son AMIBIOS(R).

Le eModule de AMIBIOS8(TM) supporte en effet les spécifications TCPA 1.0.

Pour en savoir plus sur le "trusted computing", alias TCPA et Palladium, lisez la traduction française par Christophe LEBARS de la FAQ de Ross Anderson.

Note : Après la pression du public, Intel avait fait marche arrière lors de l'affaire du numéro de série du Pentium III. Il est temps de pousser tous les industriels à faire marche arrière sur TCPA et Palladium.

Journal Shell : outils pro

Posté par  (site web personnel) .
Étiquettes : aucune
0
15
jan.
2004
Je cherche des outils pro pour le développement de scripts shell, pour l'installation, le déploiement, le test, la qualité, l'automatisation, l'industrialisation...

Existe-t-il des analyseurs/valideurs de code ? ou bien des débuggeurs ? ou encore des compilateurs-like ?

Existe-t-il des gestionnaires de templates ? des outils (plus ou moins intégérés) de management de code à la CVS/Arch/Subversion et BugZilla ?

Dans le cadre de SI hétérogènes Linux/Unix/Windows, existe-t-il des outils de portage ? Genre avec Cygwin déployé sur tous les serveurs (…)

Jabber proposé comme standard IETF (XMPP)

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
0
1
avr.
2004
Internet
Ça date du début d'année, et c'est passé inaperçu : le protocole libre de messagerie instantanée Jabber a été en majeure partie approuvée par l'IETF comme proposition de standard.

L'IETF (Internet Engineering Task Force) est le groupe de normalisation des protocoles Internet. Jabber est un protocole XML client-serveur et serveur-serveur. Il s'applique aux systèmes de messagerie instantanée, indicateurs de présence, et bien plus encore.

Encore une victoire de plus à créditer au logiciel libre face aux éditeurs propriétaires qui segmentent le marché des IM en cherchant perpétuellement l'incompatibilité par des changements mineurs de leurs protocoles respectifs.

Il reste encore deux Internet-Drafts à approuver avant de valider Jabber entièrement comme standard.

Audacity 1.2 : un Gimp pour le son

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
0
1
avr.
2004
Audiovisuel
Audacity est un éditeur audio multipiste libre sous licence GPL et multiplateforme (GNU/Linux + Mac OS X + Windows). Il permet de jouer, enregistrer, importer/exporter, copier/couper/coller, mixer et appliquer des effets sur des sons au format Ogg Vorbis, mais aussi WAV, mp3 et bien plus encore.

Beaucoup de choses ont été améliorées avec cette version 1.2 : plugins LADSPA sous GNU/Linux, un nouveau format XML, interface utilisateur améliorée et traduite en différentes langues et bien plus encore (lire la deuxième partie de la news et les notes de publication en anglais).

Simple, intuitif et puissant, libre et multiplateforme, Audacity est l'outil qui porte l'édition audio libre au grand public.

Journal Clef USB et balladeur MP3

Posté par  (site web personnel) .
Étiquettes : aucune
0
28
avr.
2003
Bon, je sais ces petites bêtes là ne font pas encore du Ogg Vrobis, bien dommage... Mais il est dit pour celui-ci : Support : Windows 2000, XP, Mac OS 10.1.2 et Linux 2.4.0 sans driver Support avec Driver inclus : 98, 98 SE, Mac OS 9.X ( Livré avec ) > http://www.rueducommerce.fr/SonNum/showdetl.cfm?product_id=982&pl=920|908|982|943|937|983|944|991|990|989 ...ça veut : je déballe, je plug, ça marche sous ma Mdk 9.0 ?

Journal Un GForge++ ? (avec vraie gestion documentaire)

Posté par  (site web personnel) .
Étiquettes : aucune
0
25
fév.
2004
L'utilisation de GForge est à l'étude ici. Son point fort est son intégration des différents composants. Son point faible
: chaque composant est un peu "light" en fonctionnalités.

Oui, mais voilà : ici, l'outil standard de bug tracking est BugZilla, donc exit le tracker GForge et l'intégration des différents composants vole en éclat (et multiplication des dépendances).

Autre besoin fort des équipes projet est la gestion documentaire digne de ce nom (pas un pauvre CMS). On recherche donc encore un (…)

Minimo : le navigateur Mozilla ultra-léger pour PDA

Posté par  (site web personnel) . Modéré par Jaimé Ragnagna.
Étiquettes :
0
20
fév.
2004
Mozilla
Le projet Minimo nous livre la première pré-version du navigateur Mozilla en modèle ultra-léger pour les PDA et systèmes à ressources limitées.

Basé sur Mozilla 1.7a, le travail a surtout été effectué du côté de la réduction de la taille du logiciel. L'interface a forcément été revue, mais un appel à contribution est lancé.

Minimo a été testé sur Familiar 0.7.2 unstable sous GPE sur les IPAQs 5555 et 38xx.

Login: a 10 ans, gagnez des abonnements

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
17
oct.
2003
Presse
Le numéro de novembre de Login: sera l'occasion de souffler sa dixième bougie (même si son nom a changé depuis).
À cette occasion, la rédaction de Login: vous offre dix abonnements.

Les contributeurs de LinuxFr qui auront proposé les dix meilleurs dépêches (note: sur LinuxFr hein!) se verront recevoir Login: pendant un an. Les critères sont toujours les mêmes : pertinence, exactitude, précision, orthographe, liens, etc.

Les modérateurs ont la dure tâche de choisir les gagnants (donc vous savez qui tenter de soudoyer).

Nvu («N-view») est arrivé !

Posté par  (site web personnel) . Modéré par Amaury.
Étiquettes :
0
5
fév.
2004
Mozilla
Daniel Glazman, ex-développeur de Netscape, module-owner de Mozilla Composer, et créateur de Disruptive Innovations a publié les premières versions de Nvu (prononcer « N-view »), l'éditeur web WYSIWYG allégé et optimisé du projet Mozilla.

Nvu est à Mozilla Composer ce que respectivement Firebird et Thunderbird sont à Mozilla Browser et Mozilla Mail : c'est une « technology-preview » (une version alpha). Il fonctionne tout seul (pas besoin de télécharger et/ou installer toute la suite) et est basé sur le même moteur d'interface graphique (GUI) que Firebird et Thunderbird (en gros XUL). C'est un logiciel libre, distribué sous 3 licences : MPL, LGPL et GPL.

En outre, quelques fonctionnalités différencient Nvu de Composer : le gestionnaire de fichiers via FTP, le support des onglets, l'intégration de l'éditeur de CSS CaScadeS (extension XUL), la validation HTML. Nvu produit du HTML 4.01 Transitional. Vous trouverez plus dans la présentation du logiciel par l'auteur.

En quoi la mise en page par tableaux est-elle stupide

Posté par  (site web personnel) . Modéré par Amaury.
Étiquettes :
0
26
jan.
2004
Internet
Bill Merikallio (Scott Design, Inc.) et Adam Pratt (Adobe Systems Incorporated) avaient signé ce pamphlet humoristique mais néanmoins efficace sur la stupidité du « web-design old-school », hérité des pratiques quasiment séculaires du développement web.

C'est aujourd'hui sa traduction en français qui est en ligne grâce au travail de Denis Boudreau et Adrien Leygues (aidés de l'équipe des pompage.net).

C'est donc une excellente présentation, agrémentée de nombreuses illustrations de qualité. À lire, à relire et à faire passer autour de vous.