Оновлення для усунення вразливості Log4j2
Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.
10 грудня 2021 року AEDT нам стало відомо про вразливість віддаленого виконання коду (CVE-2021-44228), пов 'язану з Apache Log4j2, популярною бібліотекою журналювання Java.
Ми здійснили ретельне розслідування, щоб упевнитися, що комп 'ютерні й мобільні програми Canva не було пошкоджено цією вразливістю, і впровадили багаторівневі рішення для захисту систем і служб Canva. Крім того, ми співпрацюємо з нашими постачальниками послуг, щоб переконатися, що вони вживають належних заходів.
Наразі не потрібно жодних дій із боку користувачів Canva. Ми активно розглядаємо проблему й повідомимо про оновлення її статусу в разі суттєвих змін.