Atualização de vulnerabilidade da Log4j2
No dia 10 de dezembro de 2021 (AEDT), fomos informados de uma vulnerabilidade de execução remota de código (CVE-2021-44228) relativa à Apache Log4j2, uma biblioteca comum de registro Java.
Realizamos uma investigação exaustiva para confirmar que os aplicativos do Canva para dispositivos móveis e computadores não são afetados por essa vulnerabilidade e implementamos mitigações em camadas para proteger os sistemas e serviços do Canva. Também estamos trabalhando com os nossos prestadores de serviços para garantir que eles tomem as medidas adequadas.
No momento, não é necessária nenhuma ação por parte dos clientes do Canva. Estamos monitorando ativamente o problema e disponibilizaremos novas informações quando houver novidades significativas.