Google расширяет возможности Gmail

Gmail позволяет прикреплять к письмам файлы из Google Drive

Компания Google продолжает объединение популярных сервисов, организовав более тесную взаимную интеграцию Gmail и Google Drive. Благодаря такому решению, пользователи получают возможность присоединять к письмам файлы объёмом до 10 Гб.



Объединение Gmail и Google Drive несет двусторонний характер. Во-первых, пользователи теперь смогут подсоединять файлы напрямую из Google Drive к письмам, не покидая учетной записи Gmail. Во-вторых, разрешенный размер файлов увеличили вплоть до 10 Гб, что примерно в 400 раз больше, чем предлагают обычно.

Менеджер по продуктам Gmail Фил Шарп пояснил в блоге компании (Google Enterprise), что файлы технически находятся в облаке. Данное решение упрощает пересылку документов и предоставление пользователям самой свежей версии файлов.

Скриншот программы Google Drive.


Gmail также сможет перепроверять, чтобы ваши получатели все получили доступ к файлам, которые вы рассылаете. Система работает как напоминание Gmail о забытом приложении к письму. Каждый раз, когда вы отсылаете файл с Google Drive, который ни с тем не делится, вам предложат возможность изменить настройки распространения файла, не покидая клиента электронной почты. Система также сможет напрямую работать со ссылками из Drive, опубликованными напрямую в письме.

Возможность предоставлять 10 Гб к письму, может оказаться чрезвычайно полезной для Google Apps. Данный сервис приблизительно можно использовать для более тесного сотрудничества над разными проектами. Пересылка настолько больших файлов также должна стимулировать пользователей переходить на платную версию Google Drive, так как бесплатно вам предлагают только 5 Гб свободного места для хранения данных.

Другой вопрос, что сейчас не совсем понятно, как данная возможность может отразить на безопасности Gmail. Такое решение открывает новые возможности для распространения вредоносных файлов. Google придется значительно улучшить систему безопасности Google Drive, а также добиться более качественной работы серверов, ведь нагрузка на них возрастет.


Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru