Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitet
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS)
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS)
Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt1heise security Quelle: Heise Security Ticker
Ein offen zugängliches Elasticsearch-Cluster hat sensible Nextcloud-Daten preisgegeben, darunter Verträge und Integrationsskripte. Kunden und Mitarbeiter sollten auf Phishing-Versuche achten.
Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleckheise Security Quelle: Heise Security Ticker
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke)
Mecklenburg-Vorpommern will bei Cloud-Lösungen ohne Microsoft auskommen. Ein kompletter Verzicht auf Microsoft-Produkte ist allerdings nicht vorgesehen. (Souveränität, Microsoft)
Wer Sicherheitslücken an die Nextcloud-Entwickler meldet, geht künftig leer aus. Erneut wird KI einem Bug-Bounty-Programm zum Verhängnis. (Nextloud, KI)
Nextcloud, Ionos und Partner starten Euro-Office, einen Fork von Onlyoffice. Genutzt werden Quelltexte von Onlyoffice, obwohl lizenzrechtliche Fragen ungeklärt sind. Eine Analyse von Markus Feilner (Souveränität, Urheberrecht)