Aggiornamento sulla vulnerabilità di Log4j2
Il 10 dicembre 2021 AEDT, siamo stati informati di una vulnerabilità di esecuzione di codice remoto (CVE-2021-44228) relativa ad Apache Log4j2, una popolare libreria di registrazione Java.
Abbiamo condotto un'indagine approfondita che ci permette di confermare che questa vulnerabilità non colpisce in alcun modo le applicazioni Canva su desktop o su dispositivi mobili. Inoltre, abbiamo aggiunto ulteriori livelli di protezione dei sistemi e servizi Canva e ci stiamo assicurando che chi collabora con noi faccia lo stesso.
Al momento non è necessaria alcuna azione da parte di chi utilizza Canva. Monitoriamo il problema costantemente e forniremo aggiornamenti nell'eventualità di eventi significativi.