Marcus Ahlfors nous informe que DevX a un article détaillé concernant XUL. Le guide d’initiation décrit ce qu’est XUL, ce qu’il peut faire et inclut aussi quelques exemples de code source. Plus de documentations sur XUL peut être trouvées sur la page du projet XUL et sur XulPlanet nouvellement refait.
Commentaires fermés sur Article de DevX sur les possibilités de XUL
Shepard écrit : « La version 1.0b3 du pie menu RadialContext d’Optimoz est sortie ! Elle inclut des corrections de bogues et quelque réorganisation dans l’interface. C’est un module fortement recommandé pour Moz ! »
« Mozilla en Pologne est disponible comme un produit de marque pour le consommateur avec beaucoup de modules utiles, » ajoute Peter. « Il est distribué par l’équipe MozillaPL qui offre aussi un support limité par des forums, des FAQ et beaucoup d’articles disponibles gratuitement sur mozillapl.org. »
Hier, ZDNet UK News a annoncé que Mozilla a une faille de sécurité impliquant HTTP referers. La faille peut être exploité en utilisant le gestionnaire JavaScript onUnload, qui est appellé quand un visiteur quitte une page (par exemple, en cliquant sur un lien ou en utilisant un signet). Le problème est que le referer envoyé par Mozilla est l’URL de la page que le visiteur va visiter, pas la page qu’il a visité. Cela signifie qu’un site peut découvrir où vous allez quand vous sortez.
Le bogue de sécurité est présent aussi bien dans les dernières versions de Mozilla (incluant 1.0.1, 1.1 et 1.2 Alpha) que dans quelques navigateurs basés sur Mozilla, comme Netscape 6.x, Netscape 7.0, Galeon 1.2.x et Chimera 0.5. Au moment de la rédaction de ces lignes, aucune correction n’est disponible. Une parade consiste à désactiver le JavaScript (Edit > Preferences > Avanced > Scripts & Plugins).
Le bogue a été classé dans Bugzilla comme bogue 145579 le dimanche 19 mai, avec un comportement plus grave de onUnload trouvé le vendredi 7 juin. Le rapport est actuellement marqué comme « sécurité sensible » et son accès est limité conformément à la politique de bogues de sécurité de Mozilla
MISE À JOUR ! Le bogue 145579 a maintenant été rendu public.
AUTRE MISE À JOUR ! Un correctif a été intégré au tronc. Un correctif pour la branche 1.0 suivra bientôt.
ENCORE UNE AUTRE MISE À JOUR ! Un correctif est maintenant intégré à la branche 1.0.
Commentaires fermés sur Bogue de sécurité dans Mozilla
Une nouvelle version de Mozilla Calendar est sortie pour Linux et Windows. Entre autres améliorations, la version 0.8 de Calendar permet aux utilisateurs d’accéder à des fichiers calendar distants et d’éditer leurs événements sur un serveur WebDAV autorisé. Lisez l’article complet pour plus de détails et pour les liens d’installation.
Mozilla 1.2 alpha est là ! Cette dernière sortie ajoute lafonctionnalité « Deviner la frappe » (Type Ahead Find) dans le style d’Emacs (actuellement non disponible sur Mac OS), la capacité d’ajouter de multiples attachements à un courrier électronique ou à un message de forum via la boîte de dialogue d’attachement de fichiers (Window seulement) et l’amélioration des accès au clavier. Il y a aussi des améliorations de stabilité et de performance, y compris une correction qui accélère nettement les téléchargements des en-têtes des courriers IMAP sur Mac OS X. Consultez les notes de diffusion pour plus de détails et la liste des problèmes connus. Comme d’habitude, les binaires sont disponibles sur le site Web ou le serveur FTP de mozilla.org.
En regardant plus loin, la 1.2 bêta doit sortir le mois prochain avec la version finale de Mozilla 1.2 attendue en novembre. Si vous ne comprenez toujours pas comment toutes les différentes versions s’harmonisent ensemble, regardez le plan de développement.
Commentaires fermés sur Mozilla 1.2 alpha est sorti
Mozilla 1.0.1 est maintenant disponible en téléchargement. Comportant plus de 650 corrections de bogues, cette version est recommandée pour tous les utilisateurs de 1.0. Lisez les notes de diffusion pour plus d’informations sur les changements et téléchargez Mozilla 1.0.1 maintenant sur le site Web ou sur le serveur FTP de mozilla.org. Si vous avez toujours des difficultés à comprendre comment s’harmonise Mozilla 1.0.1 avec la 1.0, la 1.1 et la prochaine 1.2, jeter un coup d’oeil au plan de développement, qui inclut une jolie image.
Asa Dotzler a posté un message sur les forums annonçant que l’arbre de développement principal a été rouvert aux changements pour Mozilla 1.2 bêta. Visitez le plan de développent pour des informations sur le calendrier de développement et Tinderbox pour le dernier état de l’arbre.
Emmet et Tim ont tous les deux écrit pour dire que Salon a un article concernant Mozilla comme une plate-forme. Notant que l’infrastructure multi plate-formes de Mozilla facilite relativement la création de modules pour Mozilla, le rapport discute de la possibilité qu’a Mozilla de devenir une plate-forme pouvant menacer Windows — ce qui est exactement ce que Microsoft craignait que Netscape puisse faire dans les années 1990. Cette justice poétique n’est pas perdue sur Salon. (NDT : une version française peut-être touvée sur mozilla.tlk.fr.)
Au début de cette année, le travail a commencé sur deux projets qui pourraient aider à l’adoption de Mozilla comme plate-forme. Mozilla Runtime Environment (MRE) aspire à fournir un environnement d’exécution pour les applications qui embarquent Gecko, éliminant le besoin de chaque application basée sur Mozilla d’inclure sa propre distribution Mozilla. Plus récemment, le développement commencé sur XUL Runtime Environment (XRE),
un surensemble de MRE qui est destiné à fournir un environnement d’exécution pour des applications XUL autonomes.
MISE À JOUR ! Selon le bogue 167795, le Mozilla Runtime Environment doit bientôt être rebaptisé en Gecko Runtime Environment.
Commentaires fermés sur Salon : Mozilla comme plate-forme