В России заблокировали Tutanota, ещё один сервис зашифрованных переписок

В России заблокировали Tutanota, ещё один сервис зашифрованных переписок

В России заблокировали Tutanota, ещё один сервис зашифрованных переписок

Популярный проект с открытым исходным кодом Tutanota, обеспечивающий сквозное шифрование электронных писем, попал в чёрный список российских властей. С недавнего времени провайдеры блокируют доступ россиян к Tutanota.

С начала февраля в России уже успели запретить доступ к некоторым VPN-сервисам — ProtonMail и ProtonVPN.

С пятницы такие же меры действуют и в отношении Tutanota. Согласно опубликованной «Роскомсвободой» информации, сервис находится в реестре запрещённых в России сайтов.

Представители Роскомнадзора, комментируя данную блокировку, заявили, что киберпреступники использовали эти сервисы для противозаконных действий. Помимо этого, некоторые заблокированные проекты отказались предоставить данные пользователей, как того требуют российские законы.

Команда Tutanota разочарована решением Москвы. Руководство сервиса убеждено, что Кремль пытается бороться с шифрованием и конфиденциальными коммуникациями внутри страны.

«Мы резко осуждаем блокировку нашего сервиса. Это решение — навязанная россиянам форма цензуры, а мы боремся за права каждого пользователя на конфиденциальные переписки, защищённые шифрование», — заявил сооснователь Tutanota.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru