Open-Source-Filesharing-Dienst erhält Sicherheitsupdate BW.tech migriert ownCloud.online auf PHP 8.4

Von Bernhard Lück 2 min Lesedauer

Anbieter zum Thema

BW.tech hat eine neue Version des Open-Source-Filesharing-Dienstes ownCloud.online veröffentlicht. Damit wird PHP 8.4 nun zur verbindlichen Mindestvoraussetzung. Neben dem Architektur-Upgrade wurden zentrale Komponenten modernisiert und mehrere Sicherheitslücken geschlossen.

Seit 2018 dient ownCloud.online Unternehmen als Plattform für den Austausch und die Verwaltung von Dateien.(Bild:  ownCloud.online)
Seit 2018 dient ownCloud.online Unternehmen als Plattform für den Austausch und die Verwaltung von Dateien.
(Bild: ownCloud.online)

Seit dem 16. März 2026 steht eine aktualisierte Version von ownCloud.online zum Download bereit. Der Betreiber BW.tech hat darin die Mindestanforderung auf PHP 8.4 angehoben und damit ältere PHP-Versionen offiziell aus dem Support genommen. Die Aktualisierung richte sich vor allem an Organisationen, die den klassischen PHP-basierten ownCloud-Stack betreiben. Sie soll die Grundlage für bessere Performance, optimierte Ressourcennutzung und höhere Skalierbarkeit schaffen.

Die Plattform positioniert sich weiterhin als PHP-basierte Alternative zur cloudnativen Variante ownCloud Infinite Scale, die von Kiteworks weiterentwickelt wird. Mit ownCloud.online nimmt BW.tech insbesondere Betreiber mit bestehender LAMP-Infrastruktur sowie kleinere bis mittlere Installationen, die ein monolithisches Deployment einer Microservice-Architektur vorziehen, in den Blick.

Kompletter Technologie-Stack aktualisiert

Im Zuge des Releases erhielten sämtliche Symfony-Komponenten ein Update auf Version 7.3. Auch die Bibliothek Laminas sowie weitere Abhängigkeiten wurden aktualisiert. Ein weiterer wesentlicher Schritt ist laut BW.tech die vollständige Ablösung des SwiftMailer, der seit 2021 nicht mehr gepflegt wird, durch den Symfony Mailer.

Parallel dazu wurden technische Altlasten wie Internet-Explorer-11-Kompatibilitätscode entfernt und veraltete Komponenten deaktiviert.

Sicherheitslücken adressiert, Härtungsmaßnahmen eingeführt

Ein Schwerpunkt des Updates liegt auf der Reduzierung potenzieller Angriffsflächen. BW.tech nennt u.a. folgende Maßnahmen:

  • Härtung der Remote-Service-Auflösung (CVE-2025-53829,
  • Deaktivierung des Phar-Stream-Wrappers,
  • verbesserte Absicherung der SVG-Verarbeitung,
  • Einschränkung des Zugriffs auf interne App-Konfigurationen (CVE-2025-27844),
  • vollständige Entfernung des Web-Updaters (CVE-2025-53827).

Darüber hinaus lässt sich die Zwei-Faktor-Authentifizierung nun systemweit verpflichtend aktivieren – mit der Möglichkeit, definierte Gruppen davon auszunehmen.

Stabilität unter Last verbessert

Das Release adressiert auch mehrere Detailoptimierungen in den Bereichen Dateiverwaltung, Freigaben, Verschlüsselung und Datenbankstabilität. Für stark frequentierte Installationen wurde die Datenbankstruktur für Datei-Locks auf den Datentyp BIGINT erweitert, um Überläufe bei hoher Last zu verhindern.

Die neue Version steht unter ownCloud.online sowie bei GitHub zum Download bereit.

(ID:50795913)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung