Microsoft реализует более продуманную схему обновления Блокнота

Microsoft реализует более продуманную схему обновления Блокнота

Microsoft реализует более продуманную схему обновления Блокнота

Microsoft решила усовершенствовать процедуру обновления своего легендарного приложения Блокнот (Notepad) в системах Windows 10. Для этих целей Блокнот теперь будет распространяться через официальный магазин приложений Microsoft Store. Такой подход обеспечит более быстрые и частые обновления.

Вообще, если говорить откровенно, с момента создания и запуска Блокнота корпорация из Редмонда внесла минимальное количество изменений в возможности программы. Пожалуй, самым значительным нововведением стала поддержка символов Unix и Mac EOL (было введено в мае 2018 года).

Также можно отметить внедрение возможности увеличить текст, автозаполнение поиска, поиск с помощью системы Bing и улучшенную поддержку UTF-8.

Но вся проблема с внедрением этих новых функций заключалась в необходимости обновлять Блокнот исключительно с выходом апдейтов для самой системы Windows.

Такая зависимость от выхода патчей для Windows откровенно мешала разработчикам оперативно выявлять и устранять баги. По этой же причине пользователи получали обновления гораздо реже, чем могли бы.

Именно поэтому Microsoft решила исправить эту ситуацию — в примечаниях к выпуску тестовой сборки Windows 10 Insider Build 18963 сказано, что Блокнот теперь распространяется через магазин Microsoft Store.

Это поможет разработчикам отвязать выпуск обновлений этого приложения от общего цикла апдейтов и внедрять новые функции быстрее.

Google закрыла первую эксплуатируемую дыру в Chrome в 20206-м

Google выпустила экстренное обновление Chrome, закрывающее опасную уязвимость, которая уже используется в реальных атаках. Это первая 0-day, пропатченная разработчиками с начала 2026 года.

Речь идёт о CVE-2026-2441. В официальном сообщении Google прямо указала: эксплойт для этой уязвимости уже активно используется.

Уязвимость относится к типу use-after-free и связана с ошибкой в реализации CSSFontFeatureValuesMap — механизма, который отвечает за работу с параметрами шрифтов в CSS. Обнаружил её исследователь безопасности Шахин Фазим.

Из-за ошибки с валидацией итератора злоумышленник может спровоцировать сбой в работе браузера. В зависимости от сценария это может привести к крашам, искажению отображения страниц, повреждению данных или другому неопределённому поведению.

В истории коммитов Chromium указано, что патч устраняет проблему, но остаётся дополнительная работа. Это может означать, что патч носит временный характер или что есть связанные уязвимости, которые ещё предстоит закрыть.

Интересно и то, что исправление было «cherry-picked» — то есть срочно перенесено в стабильную ветку, минуя обычный цикл релизов. Обычно так поступают только с действительно критичными проблемами, особенно если они уже эксплуатируются.

Google не раскрывает, кто именно использовал уязвимость и против кого были направлены атаки. Корпорация традиционно ограничивает доступ к техническим деталям, пока большинство пользователей не установят обновление.

Кроме того, ограничения могут сохраняться, если баг затрагивает сторонние библиотеки, от которых зависят другие проекты.

Уязвимость закрыта в стабильной версии Chrome для настольных платформ: Windows и macOS — версии 145.0.7632.75/76; Linux — 144.0.7559.75.

Обновление распространяется постепенно и может появиться у пользователей в течение нескольких дней или недель. Проверить его можно вручную в настройках браузера или просто перезапустить Chrome, он умеет устанавливать апдейты автоматически.

RSS: Новости на портале Anti-Malware.ru