Nextcloud GmbH corrige une base de données Elasticsearch mal configurée après une fuite potentielle de données (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Cluster Elasticsearch mal configuré exposant plus de 360 000 enregistrements.
- Découvert le 18 mai 2026 par des chercheurs de Cybernews ; Nextcloud a corrigé deux jours après notification.
- Logiciel et utilisateurs Nextcloud non affectés ; aucun usage abusif connu.
"Une base de données Elasticsearch mal configurée chez Nextcloud GmbH a exposé plus de 360 000 enregistrements, dont des données de clients, partenaires et employés. Des chercheurs en sécurité ont découvert la fuite le 18 mai 2026 et ont informé l'entreprise une semaine plus tard. Nextcloud a comblé la faille en deux jours et a informé les autorités de régulation. Le logiciel open source lui-même n'a pas été affecté. Aucun usage abusif des données n'a été confirmé."
#mauvaise configuration Elasticsearch
#incident de sécurité Nextcloud
#fuite de données d'hébergement
aucun commentaire pour l'instant.