Aktualizacja dotycząca podatności biblioteki Log4j2
Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.
10 grudnia 2021 roku poinformowano nas o luce w zabezpieczeniach zdalnego wykonywania kodu (CVE-2021-44228) związanej z Apache Log4j2, popularną biblioteką dzienników Java.
Przeprowadziliśmy dokładną analizę, aby potwierdzić, że luka ta nie dotyczy aplikacji Canva dla komputerów i urządzeń mobilnych. Wdrożyliśmy również wielowarstwowe rozwiązania zabezpieczające systemy i usługi Canva. Współpracujemy też z naszymi dostawcami usług, aby upewnić się, że podejmą oni również odpowiednie działania.
Obecnie klienci Canva nie muszą podejmować żadnych działań. Aktywnie monitorujemy problem i będziemy informować na bieżąco o istotnych zmianach.