{"id":1153017,"date":"2026-07-09T00:23:16","date_gmt":"2026-07-09T00:23:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1153017\/"},"modified":"2026-07-09T00:23:16","modified_gmt":"2026-07-09T00:23:16","slug":"offene-datenbank-nextcloud-gmbh-behebt-potenzielles-datenleck","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1153017\/","title":{"rendered":"Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Open-database-Nextcloud-GmbH-fixes-potential-data-leak-11358446.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Bei der Nextcloud GmbH, dem Unternehmen hinter der gleichnamigen Opensource-Kollaborationsl\u00f6sung, gab es wom\u00f6glich ein Datenleck. Wie Sicherheitsforscher herausfanden, stand eine ElasticSearch-Datenbank mit \u00fcber 360.000 Eintr\u00e4gen offen und h\u00e4tte von jedermann ausgelesen werden k\u00f6nnen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Bereits am 18. Mai stie\u00dfen die Forscher auf die Datenbank mit etwa 8 GByte Informationen zu Nextcloud-Kunden, -Partnern und Mitarbeitern. Auch Vertr\u00e4ge und Scripte f\u00fcr Nextcloud-Firmenkunden sollen sich in dem offenen ElasticSearch-Cluster befunden haben.<\/p>\n<p>Nachdem die Finder das Unternehmen erst eine Woche darauf auf das Problem hingewiesen hatten schloss die Nextcloud GmbH die L\u00fccke zwei Tage sp\u00e4ter. Sie informierte die zust\u00e4ndigen Aufsichtsbeh\u00f6rden.<\/p>\n<p>Die Forscher von Cybernews <a href=\"https:\/\/cybernews.com\/security\/nextcloud-cloud-provider-data-leak\/\" rel=\"external noopener nofollow\" target=\"_blank\">schreiben<\/a>: \u201eWenn unser Team den exponierten Datensatz finden konnte, dann h\u00e4tten Angreifer das auch tun k\u00f6nnen\u201c. Die Nextcloud GmbH stellt gegen\u00fcber heise security klar: \u201eUns ist derzeit kein Fall bekannt, in dem die Daten missbraucht wurden.\u201c<\/p>\n<p>Fatale Fehlkonfiguration<\/p>\n<p>Ursache des potenziellen Lecks ist nach Angaben des Unternehmens eine Fehlkonfiguration der Hostingstruktur der Nextcloud GmbH. Die Open-Source-Kollaborationssoftware sowie ihre Nutzer seien nicht in Mitleidenschaft gezogen worden: \u201e Andere Nextcloud-Server unserer Kunden, Partner oder anderer Nutzer sind von diesem Problem nicht betroffen.\u201c<\/p>\n<p>Nextcloud positioniert sich als quelloffene Alternative zu propriet\u00e4ren L\u00f6sungen wie Microsofts M365. Das Land Mecklenburg-Vorpommern will zugunsten von Nextcloud <a href=\"https:\/\/www.heise.de\/news\/Mecklenburg-Vorpommern-verabschiedet-sich-von-Microsoft-11352440.html\" rel=\"nofollow noopener\" target=\"_blank\">auf Sharepoint verzichten<\/a>.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:cku@heise.de\" title=\"Dr. Christopher Kunz\" rel=\"nofollow noopener\" target=\"_blank\">cku<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":1153018,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[1743,10624,29,66657,241994,30,196,42835,190,189,1687,194,191,193,192],"class_list":["post-1153017","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-datenschutz","tag-datensicherheit","tag-deutschland","tag-elasticsearch","tag-fehlkonfiguration","tag-germany","tag-it","tag-nextcloud","tag-science","tag-science-technology","tag-security","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116887172467324833","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1153017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1153017"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1153017\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1153018"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1153017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1153017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1153017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}