Log4j2 - értesítés biztonsági résről
Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.
2021. december 10-én értesültünk egy távoli kódfuttatási sebezhetőségről (CVE-2021-44228), amely az Apache Log4j2, egy népszerű Java naplózási könyvtárhoz kapcsolódik.
Egy alapos vizsgálatot követően megállapítottuk, hogy ez nem érintette a Canva asztali és mobilalkalmazásait, valamint többrétegű védelemmel láttuk el a Canva rendszereit és szolgáltatásait. Együttműködünk a szolgáltatóinkkal, és gondoskodunk róla, hogy megfelelően kezeljék a helyzetet.
A Canva felhasználóinak jelenleg nincs teendője ez ügyben. Folyamatosan figyeljük a körülményeket, és jelentős változás esetén értesítést küldünk.