Nextcloud GmbH schließt offene Elasticsearch-Datenbank nach Sicherheitsvorfall (heise.de)
0xBASE INTEL BRIEF
- Fehlkonfigurierter Elasticsearch-Cluster mit über 360.000 Einträgen offen im Netz.
- Entdeckt am 18. Mai 2026 durch Forscher von Cybernews; Nextcloud schloss Lücke zwei Tage nach Benachrichtigung.
- Nextcloud-Software und Nutzer nicht betroffen; kein bekannter Datenmissbrauch.
"Bei der Nextcloud GmbH war eine Elasticsearch-Datenbank mit über 360.000 Einträgen aufgrund einer Fehlkonfiguration öffentlich zugänglich. Sicherheitsforscher entdeckten das Leck am 18. Mai 2026 und informierten das Unternehmen eine Woche später. Nextcloud schloss die Lücke innerhalb von zwei Tagen und informierte die Aufsichtsbehörden. Die Open-Source-Kollaborationssoftware selbst war nicht betroffen. Das Unternehmen gibt an, keinen Missbrauch der Daten festgestellt zu haben."
#Elasticsearch-Fehlkonfiguration
#Nextcloud-Sicherheitsvorfall
#Hosting-Datenleck
Noch keine Kommentare.