Update over kwetsbaarheid Log4j2
Op 10 december 2021 AEDT werden we op de hoogte gebracht van een kwetsbaarheid voor het uitvoeren van externe code (CVE-2021-44228) met betrekking tot Apache Log4j2, een populaire Java-logboekbibliotheek.
We hebben een grondig onderzoek gedaan om te bevestigen dat de desktop- en mobiele applicaties van Canva niet worden getroffen door deze kwetsbaarheid, en hebben gelaagde oplossingen geïmplementeerd om Canva-systemen en -services te beschermen. We werken ook samen met onze serviceproviders om ervoor te zorgen dat ze passende maatregelen nemen.
Op dit moment hoeven Canva-klanten geen actie te ondernemen. We houden het probleem in de gaten en zullen statusupdates geven in het geval van belangrijke wijzigingen.