Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
ix-slogan-less-less-more-big
  • Kontakt
  • Forum
  • News
    • 7-Tage-News
    • News-Archiv
  • Heftartikel
    • Aktuelles Heft
    • Heftartikel lesen
    • Artikel-Archiv
  • Abo & Shop
    • Abonnieren
    • Einzelhefte kaufen
    • Heftarchiv auf DVD und USB-Stick
    • Sonderhefte
    • Video-Tutorials
    • iX extra
  • Apps
    • iOS
    • Android
    • Amazon-Store
    • FAQ zur iX-App
  • Veranstaltungen
  • Service
    • Listings/Downloads
    • Die iX-Redaktion
    • Newsletter
    • NiX Spam
    • Mediadaten
    • Presse-Informationen

  1. iX
  2. 7-Tage-News
  3. 03/2017
  4. Nextcloud-Scan: Security-Prüfung für Cloud-Speicher

Nextcloud-Scan: Security-Prüfung für Cloud-Speicher

06.03.2017 15:48 Uhr Jan Bundesmann
vorlesen
Nextcloud-Scan: Security-Prüfung für Cloud-Speicher

Zwei Drittel der öffentlich erreichbaren Installationen von ownCloud oder dessen Fork Nextcloud sind angreifbar. Ob die eigene Instanz betroffen ist, können Anwender auf einer Website überprüfen.

Von den geschätzt 200 000 ownCloud- und Nextcloud-Installationen weltweit sind etwa zwei Drittel verwundbar. Der Status der eigenen Installation lässt sich seit dem heutigen Montag auf einer eigens dafür erstellten Website überprüfen. Seit Ende Januar verschickt das Bundesamt für Sicherheit in der Informationstechnik (BSI) Warnungen an Betreiber einer veralteten Version. Darin verweist das BSI auf den Security-Scanner von Nextcloud: eine Website, die URLs dahingehend überprüft, welche Software dahinter installiert ist, und die eventuellen Sicherheitsrisiken angibt.

Dem war eine Untersuchung des Nextcloud-Teams vorangegangen. Das hatte eine Liste von etwa 80 000 Installationen der populären Filesharing-Dienste erstellt. Auf dem Firmenblog erläutert das Unternehmen, dass sie über Suchmaschinen, die das Internet regelmäßig scannen, an die Liste gekommen sind. Derzeit läuft auf zwei Drittel der untersuchten Server eine Version, die nicht mehr gewartet wird oder bekannte Sicherheitslücken besitzt.

Das BSI warnt Nutzer

Nextcloud-Scan: Security-Prüfung für Cloud-Speicher
Einige Webspace-Provider geben die Warnung des BSI an ihre Kunden weiter.

Auslöser für diese Untersuchung war die Erkenntnis, dass viele Nutzer von Nextcloud lange Zeit nach dem letzten Release noch kein Update durchgeführt hatten – gerade Version 11 führt viele neue Sicherheitsfunktionen ein. In der Folge suchte Nextcloud nach weiteren im Internet verfügbaren Instanzen und schaltete schließlich das BSI und dessen Schweizer Pendant SWITCH ein.

Diese wiederum wandten sich an die Betreiber direkt, woraufhin sich die Zahl angreifbarer Installation innerhalb von zehn Tagen um 5 Prozent verringerte. Unter anderem setzten Parteien und internationale Organisationen veraltete Versionen von ownCloud oder Nextcloud ein. (jab)

Kommentare lesen (58 Beiträge)

Forum bei heise online: Cloud-Computing

https://heise.de/-3645045 Drucken
Mehr zum Thema:
Cloud Computing Cloud-Dienste
Anzeige
Anzeige
iX-Link
Was ist ein iX-Link?

Kreuzworträtsel gelöst?

Das Lösungswort für das iX-Neujahrsrätsel kann man hier eingeben - und mit ein bisschen Glück einen der Preise gewinnen.

Anzeige
  • Automatisierung verbessert Sicherheit Ihrer IT
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
  • secIT: Neues Heise-IT-Security-Event in Hannover
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
  • Neue Perspektiven: Das Heise Karriere-Netzwerk
Aktuelles Heft iX
Erhältlich ab dem 21.12.2017
  • Aktueller Inhalt
  • Autoren dieses Heftes
  • Titelmotiv dieser iX herunterladen
Heft kaufen iX abonnieren
Aktuelle Inhalte in der iX-App
Apps für iX

iX-App für Android, iOS und Kindle Fire

iX können Sie auch auf Tablets und Smartphones unter Android und iOS lesen – als Plus-Abonnent sogar ohne zusätzliche Kosten.

Die Apps gibt es im App Store, bei Google Play und im Amazon App Shop

Meistkommentiert
  • Start ins Modelljahr 2018: Neun neue ThinkPads fürs Büro
  • Verband: "Blockchain-Technik braucht gesetzliche Grundlagen"
  • Datenschutzgrundverordnung: Neue Abmahngefahren für Websites
  • Ab 2018 gilt ein neues Eco-Label für Drucker
  • LibreOffice für die Cloud: CODE 3.0 ist da
Meistgelesen
  • Start ins Modelljahr 2018: Neun neue ThinkPads fürs Büro
  • Datenschutzgrundverordnung: Neue Abmahngefahren für Websites
  • Kurz vor Zwölf: Die Datenschutzerklärung für die Datenschutzgrundverordnung rüsten
  • Dell präsentiert sechs neue Laptops und Convertibles fürs Büro
  • iX startet Info-Hub für Security-Awareness-Ressourcen
Kommunikation und Netze

Verlagsbeilage: ITK — Produkte und Lösungen

Rechenzentren und Infrastruktur

Verlagsbeilage: Server, Kabel, Cloud-Computing.

Aus den News-Foren
  1. Re: Unfassbar, dass immer noch (so viel) 1366 × 768 verkauft wird...
    Wir verwenden die 1366x768 auflösung auch noch, aber die Geräte fliegen dieses Jahr raus, das war meine "new years resolution" Auch als…

    Forum:  Dell präsentiert sechs neue Laptops und Convertibles fürs Büro

    Silece hat keinen Avatar
    von Silece; vor einer Stunde
  2. Re: In dem Fall ist es ja auch kein Gesetz
    Aotearoadream schrieb am 09.01.2018 17:46: Richtig, es ist eine "Verordnung". Vergleichbar einer Hausordnung. Nur mit dem Unterschied, dass…

    Forum:  Datenschutzgrundverordnung: Neue Abmahngefahren für Websites

    Lama Babyatollah Comedownie hat keinen Avatar
    von Lama Babyatollah Comedownie; vor 2 Stunden
  3. Re: Oder Webseite außerhalb der EU betreiben lassen...
    ForkFinal schrieb am 09.01.2018 21:34: Kann ich Dir sagen: als Kleinbetrieb mit einer Website muss ich hier fett Geld investieren, um eine…

    Forum:  Datenschutzgrundverordnung: Neue Abmahngefahren für Websites

    Lama Babyatollah Comedownie hat keinen Avatar
    von Lama Babyatollah Comedownie; vor 3 Stunden
nach oben
Aktuelle Ausgabe weiter zum Heft
Abo weiter zum Abo
Apps weiter zu den Apps
Sonderheft weiter zum Sonderheft
  • News
    • 7-Tage-News
    • News-Archiv
  • Heftartikel
    • Aktuelles Heft
    • Heftartikel lesen
    • Artikel-Archiv
  • Abo & Shop
    • Abonnieren
    • Einzelhefte kaufen
    • Heftarchiv auf DVD und USB-Stick
    • Sonderhefte
    • Video-Tutorials
    • iX extra
  • Apps
    • iOS
    • Android
    • Amazon-Store
    • FAQ zur iX-App
  • Veranstaltungen
  • Service
    • Listings/Downloads
    • Die iX-Redaktion
    • Newsletter
    • NiX Spam
    • Mediadaten
    • Presse-Informationen
    • Kontakt
    • Mediadaten
    • Presse-Infos
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 2155008
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien