Obavijest o ranjivosti biblioteke Log4j2
Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.
Dana 10. prosinca 2021. AEDT, obaviješteni smo o ranjivosti izvršavanja udaljenog koda (CVE-2021-44228) koja se odnosi na Apache Log4j2, popularnu biblioteku Java logging.
Proveli smo temeljitu istragu kako bismo potvrdili da ta ranjivost nije utjecala na Canva aplikacije za stolna računala i mobilne uređaje te smo implementirali slojevita ublažavanja posljedica kako bismo zaštitili sustave i usluge servisa Canva. Također surađujemo s davateljima usluga kako bismo osigurali da poduzimaju odgovarajuće radnje.
Korisnici servisa Canva trenutačno ne moraju poduzimati nikakve radnje. Aktivno pratimo problem i objavit ćemo novosti o statusu nakon značajnih promjena.