Мое любимое было, когда знакомые кардеры отказывались тор ставить. Сидели за сокс прокси, вбивали. Я им говорю - дауны, хоть тор врубите. А они такие "да епта, нас антифрод палит, когда тор врубаем")))
СVE-2021-22205 - удаленное выполнение кода на серверах Gitlab
Говорим сегодня о уязвимости, позволяющей выполнять удаленные команды на серверах, где установлен Gitlab версией ниже 13.10.3. При выгрузке изображений в GitLab Workhouse любой формат изображений передается в ExifTool ( утилита, позволяющая стирать все метаданные, кто не знал ). Один из поддерживаемых форматов - DjVu. При синтаксическом анализе аннотации DjVu токены преобразуются в некие управляющие последовательности С, что в дальнейшем и дает возможность эксплуатации.
Людьми, как ни странно. И сравнивать его (protonmail) с чем-то — это какая-то обязательная процедура и необходимый критерий для анализа и оценки? Может, вместо сравнения лучше почитать ислледования о применяемом в protonmail шифровании, имеющее серьёзные недостатки?! Ещё можно почитать невнятную, лицемерную политику конфиденциальности на их же сайте, которую protonmail постоянно переписывает после каждого громкого прецедента.