War die Nextcloud Site kompromittiert? (19. Juli 2027)

Sicherheit (Pexels, allgemeine Nutzung)Wurde Nextcloud kompromittiert? Gleich mehrere Blog-Leser haben mich auf Berichte hingewiesen, die in diese Richtung deuten. Nutzer berichten, dass die Nextcloud-Webseite am Sonntag Nachmittag (19. Juli 2026) "plötzlich seltsame Inhalte" anzeige. Der Anbieter Nextcloud bestätigt ein "Infrastrukturproblem" und hat die Webseite aus Backups wiederhergestellt.


Heute Vormittag konnte ich nicht reagieren, da ich momentan unterwegs bin. Daher trage ich den Hinweis nach.

Hinweise von Blog-Lesern

Blog-Leser Holger schrieb mir heute Mittag per E-Mail, dass er gerade bei Caschy auf den Beitrag Nextcloud: Da ist wohl etwas ganz Wildes passiert gestoßen sei. Die Botschaft des Artikels: Am Sonntag-Nacht (19. Juli 2027) beobachten Anwender beim Aufrufen der Seite nextcloud[.]com, dass dort Inhalte einer Cloudbox angezeigt wurden. Caschy hat in seinem Beitrag Screenshots der Google-Suche gepostet. Der Screenshot findet sich auch in diesem Nextcloud-Forenthread. Ich konnte dies über bestimmte Begriffe am heutigen 20.7.2026 (am späten Abend) nachstellen.

nextcloud-cloudbox

Der Begriff in obigem Screenshot führt auf die deutsche OnlyOffice-Nextcloud-Seite. Caschy fragte, ob Nextcloud.com gehackt wurde. Auf reddit.com findet sich diese Diskussion zum Thema.

Marcel hatte mich am Nachmittag per Mail auf die Schweizer Seite gnulinux.ch hingewiesen. Diese schreibt im Artikel Nextcloud-Webseite erst kompromittiert – dann offline ebenfalls, dass die offizielle Nextcloud-Seite kompromittiert wurde.

Erklärung von Nextcloud

Nachdem erste Fragen aufkamen, wurde die Nextcloud-Seite in den Wartungsmodus versetzt. Später gab es eine offizielle Stellungnahme von Nextcloud:

nextcloud-status

Am Sonntagnachmittag kam es zu einem grundlegenden Infrastrukturproblem, das zum Ausfall der offiziellen Nexcloud-Website führte. Laut obiger Nachricht wurde die Nextcloud-Seite anhand eines Backups wiederhergestellt. Betroffen war lediglich nextcloud.com. Updates und Downloads waren davon nicht beeinträchtigt. Da auf diesem Server keine für den Nextcloud-Betrieb relevanten Dienste laufen, hatte dies keine Auswirkungen auf Nutzer oder Kunden, schreibt Nextcloud.

Die Erklärung zum Infrastrukturproblem ist mir etwas "dürr". Es mag sein, dass dies zutrifft. Die Nextcloud-Community ist da aber verunsichert. Mir geht sofort mein Artikel Potentielles Datenbank-Datenleck bei Nextcloud GmbH (von Mai 2026) behoben vom 10. Juli 2026 durch den Kopf, wo eine Fehlkonfiguration der Datenbank zu einem potentiellen Datenleck führte. Aber vielleicht schiebt Nextcloud ja noch einige Details nach.

Dieser Beitrag wurde unter Cloud, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

2 Kommentare zu War die Nextcloud Site kompromittiert? (19. Juli 2027)

  1. Frank sagt:

    Im Text soweit nachzuvollziehen. Im Titel muss das aber korrekt heißen:

    Wird die Nextcloud Site kompromittiert sein? (19. Juli 2027)

    Wetten dürfen angenommen werden ;)

  2. Norddeutsch - ohne website sagt:

    Halte ein vertuschtes Defacement/CMS-takeover für realistischer. Das kann man auch "infrastructure issue" nennen. Denke durch view-source: von Nextcloud an Schwachstellen wie z.B. die von Borncity gemeldete. Wenn man sich am Google-Screenshot orientiert mag das jedoch täuschen – gibt es weitere verunstaltete Screenshots?
    Die Suche nach "Slot Gacor" im Screenshot findet Treffer, eine Slot Machine. Gacor – Indonesischer Slang, dort ist die Slotmachine online wohl Trend:

    "Yowestogel: link resmi slot gacor gampang menang"
    "Yowestogel: The official link of the Gacor slot is easy to win"

    Wayback liefert gerade nichts Weiteres – von normal bis …be back soon.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.