Informations concernant la vulnérabilité liée à Log4j2
Le 10 décembre 2021 (AEDT), une vulnérabilité de l’exécution du code à distance (CVE-2021-44228) en lien avec Apache Log4j2, une bibliothèque de journalisation Java populaire, nous a été signalée.
Nous avons mené une enquête approfondie pour vérifier que les applications Canva pour ordinateur et pour mobile n’étaient pas concernées par cette vulnérabilité. Nous avons également pris des mesures d’atténuation par couches afin de protéger les systèmes et services Canva. Nous collaborons par ailleurs avec nos fournisseurs de services pour nous assurer qu’ils prennent les mesures nécessaires.
Pour le moment, aucune action n’est requise de la part des clients Canva. Nous surveillons activement le problème et vous communiquerons des informations sur son état en cas de changement important.