Actualización sobre la vulnerabilidad Log4j2
El 10 de diciembre de 2021, fuimos informados de una vulnerabilidad de ejecución remota de código (CVE-2021-44228) relacionada con Apache Log4j2, una popular biblioteca de registro Java.
Realizamos una revisión exhaustiva para confirmar que las aplicaciones para computadora y para dispositivos móviles de Canva no estén impactadas por esta vulnerabilidad. Asimismo, implementamos mitigaciones en capas para proteger los sistemas y servicios de Canva. También estamos trabajando con nuestros proveedores de servicio para asegurarnos de que estén tomando las medidas correspondientes.
Por el momento, los usuarios de Canva no necesitan tomar ninguna medida. Seguimos monitoreando muy de cerca este problema y brindaremos actualizaciones de estado en caso de tener novedades.