Ενημέρωση ευπάθειας Log4j2
Στις 10 Δεκεμβρίου 2021 AEDT, ενημερωθήκαμε για μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (CVE-2021-44228) που σχετίζεται με το Apache Log4j2, μια δημοφιλή βιβλιοθήκη καταγραφής Java.
Πραγματοποιήσαμε ενδελεχή έρευνα για να επιβεβαιώσουμε ότι οι εφαρμογές Canva για σταθερούς υπολογιστές και κινητές συσκευές δεν επηρεάζονται από αυτήν την ευπάθεια και εφαρμόσαμε μετριασμούς σε επίπεδα για την προστασία των συστημάτων και των υπηρεσιών Canva. Συνεργαζόμαστε επίσης με τους παρόχους υπηρεσιών μας για να βεβαιωθούμε ότι λαμβάνουν τα κατάλληλα μέτρα.
Προς το παρόν, δεν απαιτείται καμία ενέργεια από τους πελάτες του Canva. Παρακολουθούμε ενεργά το ζήτημα και θα παρέχουμε ενημερώσεις κατάστασης σε περίπτωση σημαντικής αλλαγής.