Nextcloud GmbH corrige una base de datos Elasticsearch mal configurada tras una posible fuga de datos (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Clúster Elasticsearch mal configurado con más de 360.000 registros expuestos.
- Descubierto el 18 de mayo de 2026 por investigadores de Cybernews; Nextcloud cerró la brecha dos días después de la notificación.
- Software y usuarios de Nextcloud no afectados; no se conoce uso indebido de datos.
"Una base de datos Elasticsearch mal configurada en Nextcloud GmbH expuso más de 360.000 registros, incluidos datos de clientes, socios y empleados. Los investigadores de seguridad descubrieron la fuga el 18 de mayo de 2026 y notificaron a la empresa una semana después. Nextcloud cerró la vulnerabilidad en dos días e informó a las autoridades reguladoras. El software de código abierto no se vio afectado. No se ha confirmado ningún uso indebido de los datos."
#configuración incorrecta de Elasticsearch
#incidente de seguridad de Nextcloud
#fuga de datos de alojamiento
aún no hay comentarios.