Since Tails is based on Debian, it takes advantage of all the work done by the Debian security team. As quoted from https://www.debian.org/security/:
Debian очень серьёзно относится к безопасности. Мы рассматриваем все сообщения о проблемах безопасности, которые к нам поступают, и обеспечиваем их исправление в разумные сроки. Многие уведомления согласовываются с другими производителями свободного программного обеспечения и публикуются в тот же день, когда уязвимость становится общеизвестной. Кроме того, у нас есть команда аудита безопасности, которая проверяет архив на предмет новых или неисправленных ошибок безопасности.
Experience has shown that "security through obscurity" does not work. Public disclosure allows for more rapid and better solutions to security problems. In that vein, this page addresses Debian's status with respect to various known security vulnerabilities, which could potentially affect Debian.
See also our security issue response policy.