Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: React, Apache Tika, Windows, React2Shell, Android, D‑Link, TP‑Link, Fluent Bit, Asus. Исследователи сообщают, что спустя несколько часов после публикации информации о критической уязвимости React2Shell начались реальные атаки. Подтверждены инциденты в более чем 30 компаниях из разных отраслей, а число потенциально уязвимых серверов оценивается более чем в 77 000, что повышает риски масштабного распространения вредоносной активности среди корпоративных ресурсов. Разработчики предупреждают о серьёзной ошибке в Apache Tika, получившей идентификатор CVE‑2025‑66516 и максимальную оценку по CVSS. Уязвимость открывает путь для XXE‑инъекций через специально подготовленные XFA‑файлы внутри PDF, что создаёт условия для неконтролируемого получения конфиденциальных данных или выполнения нежелательных операций. Высокорисковая проблема была устранена компанией Microsoft в операционной системе Windows лето