Aynı adı taşıyan açık kaynaklı işbirliği çözümünün arkasındaki şirket olan Nextcloud GmbH'de bir veri sızıntısı meydana gelmiş olabilir. Güvenlik araştırmacılarının keşfettiği gibi, 360.000'den fazla giriş içeren bir ElasticSearch veritabanı açıktı ve herkes tarafından okunabilirdi.
Duyurudan sonra devamını okuyun
18 Mayıs'ta araştırmacılar, Nextcloud müşterileri, iş ortakları ve çalışanları hakkında yaklaşık 8 GB bilgi içeren veritabanını keşfettiler. Nextcloud'un kurumsal müşterilerine yönelik sözleşmelerin ve komut dosyalarının da açık ElasticSearch kümesinde olduğu söylendi.
Bir hafta sonra dedektörlerin sorunu şirkete bildirmesinin ardından Nextcloud GmbH aradaki farkı iki gün sonra kapattı. Yetkili denetleyici makamlara bilgi verdi.
Cybernews araştırmacıları şöyle yazıyor: “Ekibimiz açığa çıkan veri kümesini bulabilseydi, saldırganlar da bunu yapabilirdi.” Nextcloud GmbH, güvenlik konusuna açıklık getiriyor: “Verilerin uygunsuz kullanıldığı herhangi bir durumdan şu anda haberdar değiliz.”
Önemli yapılandırma hatası
Şirkete göre potansiyel veri sızıntısının nedeni Nextcloud GmbH'nin barındırma yapısının yanlış yapılandırılmasıdır. Açık kaynaklı işbirliği yazılımı ve kullanıcıları etkilenmedi: “Müşterilerimizin, iş ortaklarımızın veya diğer kullanıcıların diğer Nextcloud sunucuları bu sorundan etkilenmedi.”
Nextcloud kendisini Microsoft'un M365'i gibi özel çözümlere açık kaynaklı bir alternatif olarak konumlandırıyor. Mecklenburg-Vorpommern eyaleti, Nextcloud lehine Sharepoint'ten vazgeçmek istiyor.
Duyurudan sonra devamını okuyun
(cku)

Bir yanıt yazın