﻿# \.NET Digest \#9

Добро пожаловать на девятый выпуск нашего дайджеста, посвящённого новостям и событиям в мире \.NET\! В этот раз мы расскажем про новые preview и RC версии \.NET 10, новую Visual Studio 2026 и про множество интересных статей\. Команда PVS\-Studio рада представить вам подборку самых интересных и полезных материалов\. Поехали\!

![1306_NET_digest_N9_ru/image1.png](https://import.viva64.com/docx/blog/1306_NET_digest_N9_ru/image1.png)

Мы стараемся совершенствоваться, так что будем рады вашим комментариям и предложениям :\)

Не стесняйтесь присылать нам интересные материалы с помощью [формы обратной связи](https://pvs-studio.ru/ru/about-feedback/?is_question_form_open=true)\!

Вы могли заметить, что мы пропустили один из \.NET Digest, который должен был выйти в сентябре\. Это произошло по техническим причинам и из\-за занятости автора :\) Так что девятый \.NET Digest будет содержать новости, которые мы пропустили\. Дабы не увеличивать объём, пройдёмся только самым интересным и важным событиям\. В будущем мы постараемся не задерживать выпуски\.

Сегодня в дайджесте: новые \.NET 10 preview и RC версии, Visual Studio 2026 и множество интересных статей\.

## Главные новости

[\.NET 10 Preview 6 is now available\!](https://devblogs.microsoft.com/dotnet/dotnet-10-preview-6/)

[\.NET 10 Preview 7 is now available\!](https://devblogs.microsoft.com/dotnet/dotnet-10-preview-7/)

[Announcing \.NET 10 Release Candidate 1](https://devblogs.microsoft.com/dotnet/dotnet-10-rc-1/)

[Announcing \.NET 10 Release Candidate 2](https://devblogs.microsoft.com/dotnet/dotnet-10-rc-2/)

За время, прошедшее с выхода с прошлого \.NET Digest, вышло несколько preview и RC версий \.NET 10\. Дальше только полноценный релиз \.NET 10, который должен быть выпущен в середине ноября\. А пока взглянем, что нового добавили в preview и RC:

* [возможность запретить дублирование свойств JSON](https://github.com/dotnet/core/blob/main/release-notes/10.0/preview/preview6/libraries.md#option-to-disallow-duplicate-json-properties);
* [строгие параметры сериализации JSON](https://github.com/dotnet/core/blob/main/release-notes/10.0/preview/preview6/libraries.md#strict-json-serialization-options);
* [запуск \.NET tool без установки](https://github.com/dotnet/core/blob/main/release-notes/10.0/preview/preview6/sdk.md#one-shot-tool-execution);
* [запуск задач \.NET MSBuild c \.NET Framework MSBuild](https://github.com/dotnet/core/blob/main/release-notes/10.0/preview/rc2/sdk.md#use-net-msbuild-tasks-with-net-framework-msbuild)\.

А мы в свою очередь готовим статью о нововведениях \.NET 10, которая выйдет вместе с релизом\.

Кстати, мы уже разобрали все новые возможности языка в статье "[Обзор нововведений в C\# 14](https://pvs-studio.ru/ru/blog/posts/csharp/1301/)"\.

[Visual Studio 2026 Insiders is here\!](https://devblogs.microsoft.com/visualstudio/visual-studio-2026-insiders-is-here/)

Вышла предварительная версия Visual Studio 2026\. Разработчики внедрили искусственный интеллект во все рабочие процессы, улучшили производительность, а также изменили дизайн на более современный, который делает среду разработки более лёгкой и лаконичной\.

![1306_NET_digest_N9_ru/image2.png](https://import.viva64.com/docx/blog/1306_NET_digest_N9_ru/image2.png)

Выглядит свежо, не так ли?

[\.NET STS releases supported for 24 months](https://devblogs.microsoft.com/dotnet/dotnet-sts-releases-supported-for-24-months/)

Microsoft увеличивает срок поддержки выпусков \.NET Standard Term Support \(STS\) c 18 до 24 месяцев\. Это изменение коснётся \.NET 9\. Напомню, что LTS поддерживаются в течение трёх лет\.

## Статьи

[Performance Improvements in \.NET 10](https://devblogs.microsoft.com/dotnet/performance-improvements-in-net-10/)

Ежегодная монструозная статья от Стивена Тауба про улучшения производительности в \.NET\. В этот раз автор рассматривает улучшения коллекций, GC, Native AOT, inlining\-а, JIT, LINQ и прочие изменения\.

[Announcing Sponsorship on NuGet\.org](https://devblogs.microsoft.com/dotnet/announcing-sponsorship-on-nugetdotorg-for-maintainer-appreciation/)

Microsoft добавляет функцию спонсорства на NuGet\.org\. Теперь авторы пакетов могут оставлять ссылки для получения спонсорской поддержки от пользователей\.

[Preparing for the \.NET 10 GC \(DATAS\)](https://devblogs.microsoft.com/dotnet/preparing-for-dotnet-10-gc/)

Многие слышали про DATAS, который был включён в \.NET 9 по умолчанию\. Так как \.NET 10 — это LTS релиз, и многие получат возможность использовать DATAS, разработчики \.NET решили напомнить, как лучше начать работать с новой технологией\. Напомню, что DATAS — это функция сборщика мусора в \.NET, которая предназначена для адаптации размера куч под реальные потребности приложения\.

[Octoverse: A new developer joins GitHub every second as AI leads TypeScript to \#1](https://github.blog/news-insights/octoverse/octoverse-a-new-developer-joins-github-every-second-as-ai-leads-typescript-to-1/)

GitHub опубликовал статистику за 2025 год\. Из новостей: TypeScript вышел на первое место в рейтинге языков программирования, C\# же остаётся на пятом\.

[How I Reduced API Response Time by 70% in a Large \.NET Project](https://blog.elmah.io/penhow-i-reduced-api-response-time-by-70-in-a-large-net-project/)

Медленный отклик создаёт проблемы и уменьшает прибыль\. Автор статьи рассказывает, что ему пришлось сделать, чтобы оптимизировать время отклика API в своём \.NET проекте\.

[Java vs C\# \- Part 1](https://developmentwithadot.blogspot.com/2025/09/java-vs-c-part-1.html) и [Java vs C\# \- Part 2](https://developmentwithadot.blogspot.com/2025/09/java-vs-c-part-2.html)

Хорошая статья про сравнение C\# и Java\. Автор проходится по сходствам и отличиям двух языков и рассуждает, какой же лучше\. Это не новая статья, а обновление старой с учётом последних изменений в языках\.

[Demystifying async void in C\#: Why It's Dangerous and When It's Okay](https://blog.elmah.io/demystifying-async-void-in-c-why-its-dangerous-and-when-its-okay/)

Многие знают о том, что использование `async void` является плохим тоном\. Эта статья как раз про это\. Но отмечу, что также автор рассказывает, когда `async void` всё же можно применять\.

[When AI Writes Code, Who Secures It?](https://www.oreilly.com/radar/when-ai-writes-code-who-secures-it/)

Статья посвящена проблемам безопасности в эпоху развития ИИ и использования вайб\-кодинга\. В материале обсуждаются исследования, показывающие уязвимости кода, сгенерированного ИИ, и предлагаются инструменты для управления рисками и повышения безопасности систем, использующих ИИ\.

К слову, статический анализатор PVS\-Studio также можно использовать для этих целей\. Инструменту без разницы, написал код разработчик или ИИ, он всё равно будет искать в нём ошибки и потенциальные уязвимости\.

[Logging Like a Pro — Serilog \+ OpenTelemetry in \.NET](https://medium.com/@mahmednisar/logging-like-a-pro-serilog-opentelemetry-in-net-3c9f219b9296)

Автор рассматривает использование Serilog и OpenTelemetry для улучшения логирования в \.NET приложениях\. Автор объясняет проблемы традиционного логирования, демонстрирует преимущества структурированного логирования с Serilog и добавляет, что OpenTelemetry помогает связать логи в распределённой системе\.

[Series: Exploring the \.NET 10 preview](https://andrewlock.net/series/exploring-the-dotnet-10-preview/)

Релиз \.NET 10 уже на подходе, и Эндрю Лок написал серию статей, посвящённую изменениям и новым функциям, которые появились в предварительных версиях \.NET 10\. В статьях автор рассматривает запуск одного `.cs`\-файла, extension members, добавленные в C\# 14, улучшения генераторов исходного кода и прочие новшества\.

[Using and authoring \.NET tools](https://andrewlock.net/using-and-authoring-dotnet-tools/)

В этой статье рассматривается тема \.NET Tools\. Как их разрабатывать, с какими сложностями можно столкнуться, а также даются полезные советы по работе и тестированию\.

[Understanding the worst \.NET vulnerability ever: request smuggling and CVE\-2025\-55315](https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/)

Статья посвящена уязвимости в \.NET с самой высокой оценкой CVSS 9,9\. Эндрю Лок рассматривает, как работают подобные уязвимости, для чего их используют злоумышленники\. И, самое главное, как уязвимость была устранена, и что сделать, чтобы обезопасить себя\.

[\.SLN умер\. Да здравствует \.SLNX\!](https://pvs-studio.ru/ru/blog/posts/csharp/1265/)

Не так давно был представлен новый формат файла решения `.slnx`\. В этой статье рассказывается, чем же он лучше старого `.sln` и зачем вообще его решили сделать спустя столько лет\.

[На защите GameDev'a: статический анализ и Unity](https://pvs-studio.ru/ru/blog/posts/csharp/1269/)

Автор статьи рассказывает, как статический анализатор кода PVS\-Studio может помочь в разработке на Unity\. Например, в PVS\-Studio есть специализированные Unity\-диагностики, направленные на поиск ошибок и проблем с производительностью\.

С прошлого выпуска \.NET Digest команда PVS\-Studio опубликовала множество статей про проверку open source проектов на C\#\. Вот их полный список:

* [Stonks или not stonks\. Проверка исходного кода трейдерского движка Lean](https://pvs-studio.ru/ru/blog/posts/csharp/1271/)
* [Копаемся в открытом исходном коде Unity VR игр\. Часть 1: RocketMan](https://pvs-studio.ru/ru/blog/posts/csharp/1278/)
* [Копаемся в открытом исходном коде Unity VR игр\. Часть 2: NorthStar](https://pvs-studio.ru/ru/blog/posts/csharp/1279/)
* [Вопросов нет? Или почему отсутствие '?' может навредить проекту](https://pvs-studio.ru/ru/blog/posts/csharp/1288/)
* [Файловый менеджер Files: ошибки по папочкам](https://pvs-studio.ru/ru/blog/posts/csharp/1295/)
* [Пиксель к пикселю: проверка проекта PixiEditor](https://pvs-studio.ru/ru/blog/posts/csharp/1299/)

## Новости

[Visual Studio 2015 Retirement: Support reminder for older versions of Visual Studio](https://devblogs.microsoft.com/visualstudio/visual-studio-2015-retirement-support-reminder-for-older-versions-of-visual-studio/)

Поддержка Visual Studio 2015 прекратилась 14 октября 2025 года\. А вы использовали эту версию Visual Studio? На какую пересели?

## Новые версии

[PVS\-Studio 7\.38: новое ядро C\+\+ анализатора, пользовательские аннотации в Java, улучшение taint\-анализа и многое другое](https://pvs-studio.ru/ru/blog/posts/1276/)

[PVS\-Studio 7\.39: OWASP Top Ten 2021, улучшения в плагине для Visual Studio Code, расширение поддержки MISRA и не только](https://pvs-studio.ru/ru/blog/posts/1300/)

Вышли две новые версии PVS\-Studio: появилось новое ядро для C и C\+\+ анализатора, механизм пользовательских аннотаций в Java анализаторе, мониторинг компиляции в Visual Studio Code, анализ `.slnf`, а также было улучшено покрытие OWASP Top Ten 2021 Java анализатором\. 

**Новые C\# диагностики:**

* [V3224](https://pvs-studio.ru/ru/docs/warnings/v3224/)\. Consider using an overload with 'IEqualityComparer', as it is present in similar cases for the same collection element type\.
* [V3225](https://pvs-studio.ru/ru/docs/warnings/v3225/)\. A data reading method returns the number of bytes that were read and cannot return the value of \-1\.
* [V3226](https://pvs-studio.ru/ru/docs/warnings/v3226/)\. Potential resource leak\. The disposing method will not be called if an exception occurs in the 'try' block\. Consider calling it in the 'finally' block\.
* [V3227](https://pvs-studio.ru/ru/docs/warnings/v3227/)\. The precedence of the arithmetic operator is higher than that of the shift operator\. Consider using parentheses in the expression\.
* [V5631](https://pvs-studio.ru/ru/docs/warnings/v5631/)\. OWASP\. Use of externally\-controlled format string\. Potentially tainted data is used as a format string\.

А запросить пробный ключ и попробовать последнюю версию анализатора можно с помощью этой [страницы](https://pvs-studio.ru/ru/pvs-studio/try-free/)\.

Спасибо за прочтение, и ждём вас снова\! Не стесняйтесь [присылать](https://pvs-studio.ru/ru/about-feedback/?is_question_form_open=true) нам свои новости\!