{"id":327665,"date":"2026-07-20T20:00:08","date_gmt":"2026-07-20T18:00:08","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327665"},"modified":"2026-07-20T21:35:50","modified_gmt":"2026-07-20T19:35:50","slug":"nextcloud-sites-kompromittiert-19-juli-2027","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/20\/nextcloud-sites-kompromittiert-19-juli-2027\/","title":{"rendered":"War die Nextcloud Site kompromittiert? (19. Juli 2027)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Wurde Nextcloud kompromittiert? Gleich mehrere Blog-Leser haben mich auf Berichte hingewiesen, die in diese Richtung deuten. Nutzer berichten, dass die Nextcloud-Webseite am Sonntag Nachmittag (19. Juli 2026) \"pl\u00f6tzlich seltsame Inhalte\" anzeige. Der Anbieter Nextcloud best\u00e4tigt ein \"Infrastrukturproblem\" und hat die Webseite aus Backups wiederhergestellt.<\/p>\n<p><!--more--><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/b6fb12c5b0be4de08943029c83e29541\" alt=\"\" width=\"1\" height=\"1\" \/>Heute Vormittag konnte ich nicht reagieren, da ich momentan unterwegs bin. Daher trage ich den Hinweis nach.<\/p>\n<h2>Hinweise von Blog-Lesern<\/h2>\n<p>Blog-Leser Holger schrieb mir heute Mittag per E-Mail, dass er gerade bei Caschy auf den Beitrag <a href=\"https:\/\/stadt-bremerhaven.de\/nextcloud-da-ist-wohl-etwas-ganz-wildes-passiert\/\" target=\"_blank\" rel=\"noopener\">Nextcloud: Da ist wohl etwas ganz Wildes passiert<\/a> gesto\u00dfen sei. Die Botschaft des Artikels: Am Sonntag-Nacht (19. Juli 2027) beobachten Anwender beim Aufrufen der Seite <em>nextcloud[.]com<\/em>, dass dort Inhalte einer Cloudbox angezeigt wurden. Caschy hat in seinem Beitrag Screenshots der Google-Suche gepostet. Der Screenshot findet sich auch in <a href=\"https:\/\/help.nextcloud.com\/t\/nextcloud-com-offline\/247123\/16\" target=\"_blank\" rel=\"noopener\">diesem Nextcloud-Forenthread<\/a>. Ich konnte dies \u00fcber bestimmte Begriffe am heutigen 20.7.2026 (am sp\u00e4ten Abend) nachstellen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-327666\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-cloudbox.jpg\" alt=\"nextcloud-cloudbox\" width=\"569\" height=\"209\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-cloudbox.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-cloudbox-300x110.jpg 300w\" sizes=\"auto, (max-width: 569px) 100vw, 569px\" \/><\/p>\n<p>Der Begriff in obigem Screenshot f\u00fchrt auf die deutsche OnlyOffice-Nextcloud-Seite. Caschy fragte, ob Nextcloud.com gehackt wurde. Auf reddit.com findet sich <a href=\"https:\/\/www.reddit.com\/r\/NextCloud\/comments\/1v0wxw7\/nextcloudcom_cloudbox\/\" target=\"_blank\" rel=\"noopener\">diese Diskussion<\/a> zum Thema.<\/p>\n<p>Marcel hatte mich am Nachmittag per Mail auf die Schweizer Seite gnulinux.ch hingewiesen. Diese schreibt im Artikel <a href=\"https:\/\/gnulinux.ch\/nextcloud-webseite-erst-kompromittiert-dann-offline\" target=\"_blank\" rel=\"noopener\">Nextcloud-Webseite erst kompromittiert &#8211; dann offline<\/a> ebenfalls, dass die offizielle Nextcloud-Seite kompromittiert wurde.<\/p>\n<h2>Erkl\u00e4rung von Nextcloud<\/h2>\n<p>Nachdem erste Fragen aufkamen, wurde die Nextcloud-Seite in den Wartungsmodus versetzt. Sp\u00e4ter gab es eine offizielle <a href=\"https:\/\/help.nextcloud.com\/t\/nextcloud-com-offline\/247123#09\" target=\"_blank\" rel=\"noopener\">Stellungnahme<\/a> von Nextcloud:<\/p>\n<p><a href=\"https:\/\/help.nextcloud.com\/t\/nextcloud-com-offline\/247123#09\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-327667\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-status.jpg\" alt=\"nextcloud-status\" width=\"640\" height=\"417\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-status.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/nextcloud-status-300x195.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Am Sonntagnachmittag kam es zu einem grundlegenden Infrastrukturproblem, das zum Ausfall der offiziellen Nexcloud-Website f\u00fchrte. Laut obiger Nachricht wurde die Nextcloud-Seite anhand eines Backups wiederhergestellt. Betroffen war lediglich <em>nextcloud.com<\/em>. Updates und Downloads waren davon nicht beeintr\u00e4chtigt. Da auf diesem Server keine f\u00fcr den Nextcloud-Betrieb relevanten Dienste laufen, hatte dies keine Auswirkungen auf Nutzer oder Kunden, schreibt Nextcloud.<\/p>\n<p>Die Erkl\u00e4rung zum Infrastrukturproblem ist mir etwas \"d\u00fcrr\". Es mag sein, dass dies zutrifft. Die Nextcloud-Community ist da aber verunsichert. Mir geht sofort mein Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/10\/potentielles-datenbank-datenleck-bei-nextcloud-gmbh-behoben\/\">Potentielles Datenbank-Datenleck bei Nextcloud GmbH (von Mai 2026) behoben<\/a> vom 10. Juli 2026 durch den Kopf, wo eine Fehlkonfiguration der Datenbank zu einem potentiellen Datenleck f\u00fchrte. Aber vielleicht schiebt Nextcloud ja noch einige Details nach.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wurde Nextcloud kompromittiert? Gleich mehrere Blog-Leser haben mich auf Berichte hingewiesen, die in diese Richtung deuten. Nutzer berichten, dass die Nextcloud-Webseite am Sonntag Nachmittag (19. Juli 2026) \"pl\u00f6tzlich seltsame Inhalte\" anzeige. Der Anbieter Nextcloud best\u00e4tigt ein \"Infrastrukturproblem\" und hat die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/20\/nextcloud-sites-kompromittiert-19-juli-2027\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[8473,4328],"class_list":["post-327665","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-nextcloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327665","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327665"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327665\/revisions"}],"predecessor-version":[{"id":327674,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327665\/revisions\/327674"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327665"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327665"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327665"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}