Nextcloud GmbH korjaa väärin konfiguroidun Elasticsearch-tietokannan mahdollisen tietovuodon jälkeen (heise.de)
0xBASE INTEL BRIEF
- Väärin konfiguroitu Elasticsearch-klusteri paljasti yli 360 000 tietuetta.
- Löydetty 18. toukokuuta 2026 Cybernews-tutkijoiden toimesta; Nextcloud sulki vuodon kaksi päivää ilmoituksen jälkeen.
- Nextcloud-ohjelmisto ja käyttäjät eivät vaikuttuneet; tietojen väärinkäyttöä ei tunneta.
"Nextcloud GmbH:n väärin konfiguroitu Elasticsearch-tietokanta paljasti yli 360 000 tietuetta, mukaan lukien asiakkaiden, kumppanien ja työntekijöiden tiedot. Turvallisuustutkijat löysivät vuodon 18. toukokuuta 2026 ja ilmoittivat yritykselle viikkoa myöhemmin. Nextcloud sulki haavoittuvuuden kahdessa päivässä ja ilmoitti viranomaisille. Avoimen lähdekoodin ohjelmisto itse ei vaikuttanut. Tietojen väärinkäyttöä ei ole vahvistettu."
#Elasticsearch-väärinkonfigurointi
#Nextcloud-turvallisuustapaus
#isännöinnin tietovuoto
ei vielä kommentteja.