Обновление для устранения уязвимости Log4j2
Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.
10 декабря 2021 года AEDT нам стало известно об уязвимости удаленного выполнения кода (CVE-2021-44228), связанной с Apache Log4j2, популярной библиотекой журналов Java.
Мы провели тщательное расследование, чтобы убедиться, что компьютерные и мобильные программы Canva не подвержены этой уязвимости, и ввели многоуровневые решения для защиты систем и служб Canva. Мы также работаем с поставщиками услуг, чтобы удостовериться, что они предпринимают соответствующие действия.
В настоящее время от пользователей Canva не требуется никаких действий. Мы активно следим за этой проблемой и сообщим об обновлении ее статуса в случае существенных изменений.