{"id":295249,"date":"2024-05-15T00:01:00","date_gmt":"2024-05-14T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295249"},"modified":"2024-06-02T20:39:17","modified_gmt":"2024-06-02T18:39:17","slug":"cdu-erneut-gerettet-deren-nextcloud-server-ist-wieder-online-und-gepatcht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/15\/cdu-erneut-gerettet-deren-nextcloud-server-ist-wieder-online-und-gepatcht\/","title":{"rendered":"CDU erneut gerettet &#8211; deren NextCloud-Server ist wieder online und gepatcht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Es hat sich was getan &#8211; und ich kann irgendwie \"ein gutes Werk\" vermelden (auch wenn nicht jeder das so sehen mag). Von der Christlich Demokratischen Union (CDU) wird ein NextCloud-Server betrieben, der noch vor gut zwei Wochen vor Sicherheitsl\u00fccken nur so strotzte. Was mit Digital ist halt schwierig, in diesem Neuland. Ich hatte es nach einem Leserhinweis der CDU gemeldet und binnen Stunden war der Server offline. Jetzt ist dieser NextCloud-Server wieder online und wohl auf aktuellem Stand.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/48012cafc16941679f0f6df11eb4910f\" alt=\"\" width=\"1\" height=\"1\" \/>Ob wir (Tomas Jakobs und meine Wenigkeit) jetzt den gro\u00dfen Verdienst- oder M\u00fctterorden am Band in Blau bekommen? Jedenfalls haben wir die CDU mal wieder gerettet (auch wenn bei denen irgendwelche Nasen schon mal auf die Idee gekommen sind, eine Sicherheitsforscherin anzuzeigen, weil sie auf eine Schwachstelle in der CDU-App hingewiesen hat, siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/17\/cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein\/\">CDU Connect: Staatsanwalt stellt Verfahren gegen Wittmann &amp; Co. ein<\/a>).<\/p>\n<h2>Darum geht es<\/h2>\n<p>Denn die Digital-Spezialisten von der CDU haben eine NextCloud-Server in diesem Neuland &#8211; ich meine Internet &#8211; betrieben, der hoffnungslos veraltet war. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/08\/cyberspionage-cdu-betreibt-veralteten-nextcloud-server-offener-jitsi-server-der-grnen\/\">Cyberspionage: CDU betreibt veralteten Nextcloud-Server; Offener Jitsi-Server der Gr\u00fcnen<\/a> auf diesen Sachverhalt hingewiesen.<\/p>\n<p><a href=\"https:\/\/scan.nextcloud.com\/results\/734178f1-5ca5-4576-b5e9-575d5bdbbe22\"><img decoding=\"async\" title=\"Sicherheit der CDU-Nextcloud-Instanz \" src=\"https:\/\/i.postimg.cc\/HsByFkvF\/image.png\" alt=\"Sicherheit der CDU-Nextcloud-Instanz \" \/><\/a><\/p>\n<p>Es war ein <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/06\/rckblick-cybervorflle-der-letzten-tage-6-mai-2024\/#comment-180965\">Leserkommentar<\/a> von <a href=\"https:\/\/blog.jakobs.systems\/\">Tomas Jakobs<\/a>, der auf diesen Sachverhalt hingewiesen hatte. Sowohl Tomas Jakobs als auch die CDU sind in dieser Causa Wiederholungst\u00e4ter. Denn Jakobs hatte die CDU bereits vor Jahren auf eine veraltete NextCloud-Instanz hingewiesen (siehe auch diesen <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/08\/cyberspionage-cdu-betreibt-veralteten-nextcloud-server-offener-jitsi-server-der-grnen\/#comment-181020\">Leserkommentar<\/a>). Jetzt war also wieder eine total veraltete Software am Start und es gab schon Spekulationen, ob das nicht doch ein Honeypot f\u00fcr Hacker sein k\u00f6nne.<\/p>\n<h2>Reaktionen der Parteien<\/h2>\n<p>Lange Rede kurzer Sinn, ich hatte der CDU-Presseabteilung diesbez\u00fcglich des Sachverhalts eine E-Mail geschickt und auf den Blog-Beitrag hingewiesen &#8211; verbunden mit der M\u00f6glichkeit einer Stellungnahme. Da es im Beitrag auch um einen offenen Jitsi-Server von B\u00dcNDNIS 90\/DIE Gr\u00fcnen ging, bekam deren Presseabteilung ebenfalls eine Mail von mir. Am Ende des Tages ergibt sich folgende Bilanz:<\/p>\n<ul>\n<li>B\u00dcNDNIS 90\/DIE Gr\u00fcnen hat innerhalb der einger\u00e4umten Frist geantwortet und ich hatte ein Telefonat mit deren Pressesprecher. Ergebnis: Die betreiben wissentlich und willentlich die offene Jitsi-Instanz, haben aber andere Quellen f\u00fcr geschlossene Meetings.<\/li>\n<li>Die CDU hat innerhalb der einger\u00e4umten Frist nicht geantwortet und bis heute \"toter Mann\" gespielt, aber reagiert. Kurz nach meiner Mail war der NextCloud-Server im Maintenance-Mode und damit funktional abgeschaltet.<\/li>\n<\/ul>\n<p>Jetzt hat mich Tomas Jakobs per Mail informiert (danke f\u00fcr den Hinweis), dass der CDU NextCloud-Server wieder online sei &#8211; dieses Mal mit aktueller NextCloud-Version. Die CDU betreibt unter *ttp:\/\/<em>mycloud.cdu.de<\/em> jetzt einen Nextcloud Server in der Version 29.0.0.19. Der Server erh\u00e4lt nun von <a href=\"https:\/\/scan.nextcloud.com\/results\/734178f1-5ca5-4576-b5e9-575d5bdbbe22\" target=\"_blank\" rel=\"noopener\">scan.nextcloud.com<\/a> ein A+ und einen aktuellen Patchstand bescheinigt.<\/p>\n<p><a href=\"https:\/\/scan.nextcloud.com\/results\/734178f1-5ca5-4576-b5e9-575d5bdbbe22\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CDU-Nextcloud-Instanz \" src=\"https:\/\/i.postimg.cc\/DZBmPnfT\/image.png\" alt=\"CDU-Nextcloud-Instanz \" \/><\/a><\/p>\n<p>Ich f\u00fcrchte, Tomas und meine Wenigkeit werden weiter auf den gro\u00dfen Verdienstorden warten m\u00fcssen. Na ja, wenigstens hat es keine \"Anzeige\" gegeben. Wer Spuren von Satire in obigem Text findet darf diese behalten. Ich selbst habe nichts gegen oder f\u00fcr eine der beiden oben genannten Parteien &#8211; aber es ist schon frappierend, wie unterschiedlich diese auf einen Sicherheitshinweis reagieren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/17\/cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein\/\">CDU Connect: Staatsanwalt stellt Verfahren gegen Wittmann &amp; Co. ein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/08\/cyberspionage-cdu-betreibt-veralteten-nextcloud-server-offener-jitsi-server-der-grnen\/\">Cyberspionage: CDU betreibt veralteten Nextcloud-Server; Offener Jitsi-Server der Gr\u00fcnen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/02\/cyberangriff-auf-das-cdu-netzwerk\/\" rel=\"bookmark\">Cyberangriff auf das CDU-Netzwerk<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es hat sich was getan &#8211; und ich kann irgendwie \"ein gutes Werk\" vermelden (auch wenn nicht jeder das so sehen mag). Von der Christlich Demokratischen Union (CDU) wird ein NextCloud-Server betrieben, der noch vor gut zwei Wochen vor Sicherheitsl\u00fccken &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/15\/cdu-erneut-gerettet-deren-nextcloud-server-ist-wieder-online-und-gepatcht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1171,4328],"class_list":["post-295249","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295249"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295249\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}