Mozilla.org a sorti aujourd’hui des mises à niveau mineures de trois de ses principaux produits. Firefox 0.9.3, Thunderbird 0.7.3 et Mozilla 1.7.2 sont tous à présent disponibles. Ces trois nouvelles versions ont été créées pour corriger 4 vulnérabilités de sécurité potentielles dans les précédentes versions de chaque produit. La buildbar (ci-dessus) a des liens pour chacune des trois versions.
Marcia Knous écrit : « Le Developer Day approche rapidement — les inscriptions seront closes le 4 août à 17h00 PST. Si vous vous n’êtes pas encore inscrit, veuillez le faire avant la date limite. » Le Developer Day a lieu au Googleplex à Mountain View en Californie.
Commentaires fermés sur Rappel du Mozilla Developer Day 2004
Asa Dotzler a annoncé qu’il y aura un troisième milestone Mozilla 1.8 alpha avant le démarrage de la phase bêta. Ce changement est destiné à empêcher que la sortie de la 1.8 finale concorde avec les lancements de Mozilla Firefox 1.0 et Mozilla Thunderbird 1.0. Le calendrier de développement de Mozilla mis à jour programme la diffusion de la 1.8 alpha 3 pour le vendredi 13 août. En conséquence, le milestone bêta et la création de la branche 1.8 sont tous les deux reportés encore de six semaines.
La fondation Mozilla a annoncé un programme de gratifications (bounties) pour les bogues de sécurité. Sous le nouveau système, tout utilisateur qui rapporte une vulnérabilité de sécurité dans un logiciel Mozilla pour utilisateur final recevra une récompense de 500 US$. Le programme est financé par le distributeur Linux Linspire (ex Lindows.com) et l’entrepreneur Internet et touriste de l’espace, Mark Shuttleworth. La page de gratifications pour les bogues de sécurité de Mozilla dispose de davantage de détails, y compris la procédure pour rapporter les vulnérabilités et sous quelles circonstances un rapport est éligible (malheureusement pour les développeurs négligents, vous ne pouvez prétendre à un bounty pour un bogue dans votre propre code !). Netscape a conduit un programme de gratifications pour les bogues dans le passé, cependant cette dernière initiative de la fondation Mozilla est sans rapport avec lui.
Blake Ross écrit : « Cette semaine l’initiative marketing communautaire consiste à réaliser une liste de 2 000 sites Web qui ont écrit favorablement sur Firefox et sont susceptibles d’ajouter un bouton s’ils sont contactés. Comme notre initiative d’équipe de presse, ce projet sera poursuivi par-delà le 1.0 — deux mille est uniquement notre objectif pour cette semaine. Voir le billet de mon blog pour davantage de détails. »
Commentaires fermés sur Semaine 4 de l’initiative marketing communautaire
Pascal Chevrel de Mozilla Europe renouvelle son appel aux volontaires pour tester si la nouvelle implémentation du document.all résout les bogues des sites marqués dans Bugzilla comme ne passant pas correctement dans Mozilla. Il insiste et l’emphase est de lui :
« Peut-être n’ai-je pas été assez clair sur les enjeux : Document.all est en cours d’implémentation dans mozilla ceci même en mode de respect des standards, les données que l’on fournira à partir de l’analyse de tous les bugs répertoriés dans bugzilla sera s’il est livré à temps un élément DECISIONNEL pour valider ou non ce support de document.all (ou au moins le limiter au mode quirks).
« On a donc besoin d’avoir ces données et de les avoir très très vite avant que la décision ne devienne irréversible !!!
« Je recrute donc d’urgence des volontaires avec un compte bugzilla et les droits nécessaires pour éditer des bugs, si vous ne voulez pas de document.all dans mozilla c’est maintenant qu’il faut vous manifester et pas sur les forums où râler n’a aucun effet. »
Que vous soyez pour ou contre cette implémentation dans Mozilla, c’est le moment, malgré la torpeur estivale, de passer un peu de temps à agir plutôt que de mêler, assez inutilement, votre voix au concert ambiant. Portez donc au plus tôt votre candidature dans les commentaires de son billet ou du précédent.
Snap de l’équipe du portail Geckozone écrit : « Une utilisation malicieuse du langage de programmation XUL pourrait permettre à des personnes malintentionnées d’afficher une fausse page de votre banque ou tout autre site nécessitant l’entrée de données sensibles. »