Im Rahmen des Projektes “Codeanalyse von Open Source Software” (CAOS 3.0) haben wir die Open-Source-Kollaborationssoftware #Nextcloud auf ihre Sicherheitseigenschaften überprüft. Dabei wurden mehrere Schwachstellen entdeckt. Die Entwicklerinnen und Entwickler haben wir über die Sicherheitslücken informiert und sie haben auf die Probleme bereits reagiert.
Mehr Infos dazu 👉 https://www.bsi.bund.de/dok/1136652
#CAOS #BSI #Cybersecurity #IT-Sicherheit #OpenSource
Wie ist es dir aufgefallen ?
In /opt lag ein python download und die Datei whitecat.c. Findest du sogar auf github. Problem war ein nicht deaktvierter VNC Zugang.