Nextcloud GmbH remediază o bază de date Elasticsearch configurată greșit după o potențială scurgere de date (heise.de)
0xBASE INTEL BRIEF
- Cluster Elasticsearch configurat greșit, cu peste 360.000 de înregistrări expuse.
- Descoperit pe 18 mai 2026 de cercetătorii Cybernews; Nextcloud a închis breșa la două zile după notificare.
- Software-ul și utilizatorii Nextcloud neafectați; nicio utilizare abuzivă cunoscută.
"O bază de date Elasticsearch configurată greșit la Nextcloud GmbH a expus peste 360.000 de înregistrări, inclusiv date ale clienților, partenerilor și angajaților. Cercetătorii în securitate au descoperit scurgerea pe 18 mai 2026 și au informat compania o săptămână mai târziu. Nextcloud a închis vulnerabilitatea în două zile și a informat autoritățile de reglementare. Software-ul open source în sine nu a fost afectat. Nu s-a confirmat nicio utilizare abuzivă a datelor."
#configurare greșită Elasticsearch
#incident de securitate Nextcloud
#scurgere de date de găzduire
niciun comentariu momentan.