Les failles de sécurité, au nombre de six, affectent la précédente version stable, la 2.16.5, ainsi que la dernière version de développement en date, la 2.17.7 : injection de code SQL par un utilisateur Bugzilla privilégié, validation de données insuffisantes, des accès non-privilégiés, ces failles n'ont a priori pas été exploitées. Toutes les installations de Bugzilla sont encouragées à être mises à jour.
La prochaine version stable 2.18 approche à grand pas après deux ans de développement actif sur les versions 2.17.x. Dave Miller a annoncé la version 2.18RC1 (Release Candidate) qui est disponible au téléchargement. Parmi les grandes nouveautés, le système de rapport apporte de grandes évolutions tant au niveau tabulaire que graphique, le système d'authentification a été modularisé, la localisation des templates permet d'avoir de nombreuses langues de base, et un gain de performance significatif a été fait sur l'envoi de courriels.
Pour couronner le tout, un nouveau site web, proche du design de Mozilla.org, a été mis en place, et tout a été réorganisé : c'est plus clair, simple, moderne, et valide HTML 4.01 strict. Preuve de sa fiabilité, le Bugzilla du projet Mozilla (publiquement accessible), actuellement en version 2.17.6 est hébergé sur un bi-Xeon Hyperthreaded à 2,8 GHz, avec 4 Go de RAM. Voici une partie des statistiques : 4,7 Go de base de données, 250 000 bugs, 152 000 attachements (3.3 Go), 2 195 000 commentaires (1 Go), 145 000 utilisateurs enregistrés, 2 407 000 de changements. Les plus gros problèmes de scalabilité se situent au niveau de l'envoi de courriels.
Bugzilla a besoin du Template Toolkit, de Sendmail, des modules Perl contenus dans le module Bundle::Bugzilla, et quelques composants optionnels si besoin (GraphViz).
Autres changements importants :
La fonctionnalité de Shadow DB se retire des versions 2.16 au profit de la réplication native de MySQL, la version minimum requise de MySQL sera désormais la 3.23.41, la doc a été mise à jour et les commentaires du fichier localconfig sont désormais inutilisés et effacés.
Pour la mise à jour :
- sauvegarder, sauvegarder, sauvegarder,
- lancer un "Sanity Check" avant la mise à jour ET après, et bien entendu corriger les problèmes qui en ressortent,
- lancer checksetup.pl juste après la copie et écrasement des fichiers.
Le Bugzilla du projet Bugzilla est hébergé sur le Bugzilla du projet Mozilla ;-) Pour tout rapport ou suivi de bug, se référer à : http://bugzilla.mozilla.org/ sélectionner le produit "Bugzilla".
Pour contacter les développeurs, c'est sur le canal IRC #mozwebtools sur irc.mozilla.org, ou bien le forum usenet netscape.public.mozilla.webtools accessible également sur le web via Google Groups ou bien la nouvelle version Google Groups beta.
Aller plus loin
- La version stable 2.16.6 (3 clics)
- Failles de sécurité (7 clics)
- La version 2.18rc1 (0 clic)
- Téléchargement (0 clic)
- Nouveau site web : Bugzilla.org (5 clics)
- Landfill : les démos publiques des différentes versions de Bugzilla (4 clics)
# Les chiffres
Posté par VACHOR (site web personnel) . Évalué à 0.
4,7 Go de base de données, y'a pas de quoi fouetter un chat !...
[^] # Re: Les chiffres
Posté par bitionio . Évalué à 3.
Pour ma part, c'est dommage que ce soit un outil avec une interface si peu accueillante :( Je préfère Mantis pour mes petits besoins.
[^] # Re: Les chiffres
Posté par Nÿco (site web personnel) . Évalué à 2.
[^] # Re: Les chiffres
Posté par XHTML/CSS inside (site web personnel) . Évalué à 3.
Blague à part, chapeau pour l'interface/graphisme, c'est beaucoup mieux ainsi !
# Rhalala...
Posté par plic . Évalué à 2.
La faculté de citer est un substitut commode à l'intelligence -- Somerset Maugham
[^] # Re: Rhalala...
Posté par Olivier Jeannet . Évalué à 4.
Ca ne sonne pas tellement plus français il me semble; j'ai comme suggestion "linéarité", car il s'agit bien d'avoir un comportement à peu près linéaire (avec l'augmentation de la charge), ou bien tout simplement "montée en charge", selon le contexte.
La phrase incriminée devient ainsi :
« Les plus gros problèmes de linéarité se situent au niveau de l'envoi de courriels. »
On pourrait aussi écrire :
« Les plus gros problèmes de montée en charge se situent au niveau de l'envoi de courriels. »
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.