Windows 10 1909 выйдет в конце октября или начале ноября

Windows 10 1909 выйдет в конце октября или начале ноября

Windows 10 1909 выйдет в конце октября или начале ноября

Разработчики Microsoft объявили, что Windows 10 версии 1909 (19H2) теперь официально называется «November 2019 Update» — ноябрьское обновление. Как можно понять из названия, апдейт должен выйти в начале ноября (также рассматривается конец октября).

Windows 10 1909, по сути, является больше пакетом обновления (service pack), который привнесёт несколько незначительных функций. Основной же фокус нового апдейта будет строиться на улучшении качества и устранении багов.

Команда разработчиков Microsoft полагает, что сборка Windows 10 18363.418 станет последней перед релизом Windows 10 1909.

«В настоящее время мы готовим ноябрьское обновление (19H2) к релизу. После сборки 18363.418 мы продолжим совершенствовать именно версию 19H2».

Остаётся только гадать, сколько же багов и проблем будут отлавливать пользователи после выхода этого обновления. В последнее время корпорация из Редмонда умудряется выпускать патчи, приносящие массу неприятных ошибок.

Так, например, накопительное обновление под номером KB4524147 для систем Windows 10 1903 приводило к ошибке в работе меню «Пуск». Согласно жалобам пользователей, при попытке воспользоваться этим меню система выводит критическую ошибку.

А пользователи Windows 10 1803 теперь регулярно видят уведомление о скором окончании срока поддержки этой версии системы. Microsoft рекомендует им обновить Windows до последнего релиза.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru