Actualització sobre la vulnerabilitat de Log4j2
El 10 de desembre de 2021, l'AEDT ens va informar d'una vulnerabilitat d'execució remota de codi (CVE-2021-44228) relacionada amb Apache Log4j2, una popular biblioteca de registre de Java.
Hem dut a terme una investigació exhaustiva per confirmar que les aplicacions mòbils i d'escriptori de Canva no es veuen afectades per aquesta vulnerabilitat, i hem implementat mitigacions en capes per protegir els sistemes i serveis de Canva. També treballem amb els nostres proveïdors de serveis per assegurar-nos que estan prenent les mesures adequades.
En aquest moment, els clients de Canva no requereixen cap acció. Supervisem activament el problema i proporcionarem actualitzacions d'estat en cas d'algun canvi significatiu.