Tor Browser снова запретили в России

Tor Browser снова запретили в России

Tor Browser снова запретили в России

Сайт проекта Tor “был на свободе” меньше недели. 22 июля Роскомнадзор вынес анонимайзер из реестра запрещенных ресурсов, а Саратовский суд накануне снова занес.

“Ленинский районный суд Саратова, куда в итоге было направлено на новое рассмотрение дело The Tor Project, частично удовлетворил иск прокуратуры и признал запрещёнными информацию, содержащуюся в программном приложении Tor Browser, и само приложение Tor Browser”, — поясняет решение суда Роскомсвобода.

“На свободе” Tor пробыл всего шесть дней. 22 июля Роскомнадзор исключил сайт из “черного списка” ещё по майскому решению апелляционной инстанции.

Из нового решения суда следует, что информацию, содержащуюся в программном приложении Tor Browser, и само приложение, размещённое в Google Play, должны включить в Единый реестр доменных имен, позволяющих идентифицировать сайты с запрещённой информацией.

При новом рассмотрении к участию в деле в качестве заинтересованного лица была привлечена и компания Google LLC.

Изначально прокуратура просила привлечь Google в качестве заинтересованного лица, при этом предъявила к компании отдельные требования, что с точки зрения процесса неграмотно, объясняет адвокат “Роскомсвободы” Екатерина Абашина.

“Поэтому суд по своей инициативе это исправил, поменял статус компании с заинтересованного лица на ответчика и выделил требования к Google LLC удалить софт из магазина приложений в отдельное производство, но в решении по основному делу всё равно указал на незаконный характер содержания Google Play”, — говорит Абашина.

Юристы планируют подавать жалобу. Они будут настаивать на том, что доступ к приложению не может быть ограничен по решению суда.

Во-первых, нет норм, запрещающих работу приложений VPN, анонимайзеров и их аналогов с функциональностью обхода блокировок. Во-вторых, существует специальный порядок ограничения доступа к подобным сервисам, но он тоже не предусматривает общего запрета, а лишь устанавливает процедуру и условия для блокировки в случае каких-либо нарушений.

“В отношении приложения Tor Browser никто такую процедуру не инициировал”, — говорят в Роскомсвободе.

По данным самого проекта Tor, Россия является второй страной в мире по числу юзеров, ежедневно браузером пользуются 300 тыс. человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru