Nextcloud 34.0.3, 33.0.8 и 32.0.14 — исправлены файловые операции, шифрование и защитные проверки

Nextcloud 13 августа 2026 года выпустил сразу три обслуживающих обновления серверной платформы — 34.0.3, 33.0.8 и 32.0.14. Релизы исправляют работу с зашифрованными файлами, внешними хранилищами, общими ресурсами, CalDAV и фоновыми заданиями, а также содержат ряд изменений, связанных с усилением защитных проверок.

Nextcloud 34.0.3, 33.0.8 и 32.0.14
Nextcloud 34.0.3, 33.0.8 и 32.0.14

Обновлены все поддерживаемые ветки Nextcloud

Серия обновлений от 13 августа охватывает все три поддерживаемые на данный момент ветки Nextcloud Server: 34.0.3 для Hub 26 Spring, 33.0.8 для Hub 26 Winter и 32.0.14 для Hub 25 Autumn. На странице загрузки Nextcloud версия 34.0.3 уже указана как актуальный стабильный релиз.

ВеткаВыпускПредыдущая версияДата обновления
Nextcloud 3434.0.334.0.213 августа 2026
Nextcloud 3333.0.833.0.713 августа 2026
Nextcloud 3232.0.1432.0.1313 августа 2026

Три финальных сборки появились в официальном репозитории Nextcloud Server в тот же день. Ветки 34 и 33 прошли через RC1 и RC2, а для 32.0.14 перед финальным выпуском был опубликован RC1.

Это именно обслуживающие версии, а не очередной крупный функциональный релиз. Основной акцент сделан на исправлении накопившихся ошибок и переносе исправлений между поддерживаемыми ветками.

Файловые операции и шифрование

Одно из наиболее существенных изменений касается ситуаций, где Nextcloud работает одновременно с шифрованием и объектным хранилищем. В 34.0.3, 33.0.8 и 32.0.14 исправлена проблема, способная привести к повреждению файла при его перемещении из зашифрованной папки в незашифрованную внутри одного object storage.

Разработчики также устранили несколько связанных проблем:

  • при копировании записей файлового кэша теперь корректно сохраняется encryptedVersion;
  • для зашифрованных файлов нулевого размера исправлен расчёт размера;
  • улучшена обработка ошибок дешифрования при использовании устаревшего пароля;
  • сбой обработчика при перемещении больше не должен приводить к неудачной операции или исчезновению файла;
  • при восстановлении данных из корзины проверка свободного места выполняется в нужной директории.

Для инсталляций, активно использующих Server-side Encryption или S3-совместимое объектное хранилище, эта часть обновления заметно важнее изменений интерфейса.

Отдельно исправлена логика multipart-загрузок в ObjectStore: при повторной попытке должен правильно сбрасываться счётчик переданных байтов. Для Amazon S3 сообщения об ошибках теперь передаются непосредственно во фронтенд, что упрощает диагностику проблем с внешним хранилищем.

SMB, SFTP и внешние хранилища

Администраторы конфигураций с внешними хранилищами получили несколько точечных исправлений. Для SMB явным значением отсутствующей рабочей группы теперь используется null, а приватный ключ SFTP может корректно обрабатываться как пароль в соответствующем сценарии подключения. После загрузки ключа его пароль очищается из памяти.

В Nextcloud 34.0.3 и 33.0.8 также появилась возможность при использовании команды files_external:create сразу задавать пользователей и группы, для которых применяется создаваемое внешнее хранилище.

Для крупных систем с большим числом подключённых сетевых ресурсов это сокращает объём дополнительной настройки после создания mount point через OCC.

Общие ресурсы и права доступа

Заметная часть changelog относится к механизму sharing. Разработчики исправили повторное принятие ранее отклонённых общих ресурсов, ошибки при отсутствии владельца или получателя share и проверку операций копирования и перемещения.

Есть и изменения, непосредственно затрагивающие контроль доступа. Обновления требуют административных полномочий для всех операций изменения system tags. Для Circle shares добавлена дополнительная проверка canAccessShare, а прямые ссылки больше не должны предоставляться, если публикация через link shares отключена администратором.

В ветке 33 дополнительно исправлено сохранение исходных разрешений при сканировании общих файлов и обработка каталогов без разрешений.

Усиление защитных проверок

В changelog присутствует несколько изменений с явным уклоном в безопасность, хотя опубликованных вместе с релизом CVE для них пока нет. Среди них — обновление списка отозванных ключей подписи кода, ужесточение проверки host/IP, проверка сигнатуры файла перед созданием preview и более строгая проверка полномочий при работе с системными тегами.

Nextcloud специально не раскрывает подробности всех устранённых уязвимостей одновременно с выпуском обслуживающей версии. По официальной политике проекта информация о CVE обычно публикуется примерно через три недели после того, как исправленная версия стала общедоступной. Такой интервал должен дать администраторам время установить обновление до раскрытия технических деталей потенциальных атак.

Поэтому отсутствие списка новых CVE 13 августа не означает, что обновление не содержит security fixes.

CalDAV, календарь и федерация

Обновления затрагивают и календарную подсистему. Исправлено раскрытие повторяющихся событий при поиске по календарям principal, а публичный CalDAV-календарь теперь учитывает состояние пользователя перед выдачей данных.

Для федеративных календарей добавлен механизм accept/decline, позволяющий явно принять или отклонить подключение. Это изменение перенесено в поддерживаемые ветки 32, 33 и 34.

Также исправлена обработка iMIP: Nextcloud больше не должен сообщать об успешной операции, если календарь фактически не смог обработать сообщение.

Производительность Redis, Memcached и файлового кэша

В 34.0.3 разработчики отменили объявление Redis cache backend устаревшим. Параллельно оптимизировано несколько серверных операций: часть вызовов получения полноценных объектов групп заменена получением их идентификаторов, а пользовательские display name сначала проверяются в локальном memory cache и только затем в Redis.

Memcached теперь использует TCP_NODELAY, а стандартные тайм-ауты подключения скорректированы. Оптимизирована и выборка preview из таблицы oc_filecache.

В Nextcloud 34.0.3 дополнительно исправлена работа idle timer базы данных, чтобы lastInsertId не сбрасывался некорректно при использовании MariaDB или MySQL.

Отдельное изменение касается Task Processing: получение задач сделано атомарным. Для систем, где Nextcloud используется совместно с фоновыми обработчиками и AI-функциями, это должно уменьшить риск одновременного захвата одной задачи несколькими worker-процессами.

Что делать администраторам

Nextcloud 34.0.3 и 33.0.8 стоит рассматривать как плановые, но приоритетные обслуживающие обновления, особенно для серверов с шифрованием, S3/Object Storage, SMB/SFTP, общими папками и CalDAV. Изменения не сводятся к косметическим исправлениям: часть из них касается целостности файлов, проверки полномочий и защитных механизмов сервера.

Для пользователей ветки 32 ситуация более срочная. Nextcloud 32 остаётся поддерживаемой только до сентября 2026 года, после чего ветка перестанет получать обычные исправления ошибок и безопасности. Nextcloud указывает, что major-релизы поддерживаются примерно один год, а после EOL дальнейшие security updates для них не выпускаются.

Параллельно проект уже готовит следующее поколение платформы — Nextcloud Hub 26 Summer на базе Nextcloud 35. Вторая beta-версия запланирована на 13 августа, RC1 — на 20 августа, а финальная версия предварительно намечена на 16 сентября 2026 года. Сам проект отмечает, что дата стабильного выпуска пока не окончательная.

Для production-систем переходить на Nextcloud 35 beta вместо текущих обслуживающих версий смысла нет. Практический сценарий сейчас — обновить используемую стабильную ветку до 34.0.3, 33.0.8 или 32.0.14, а миграцию на Nextcloud 35 планировать после появления финальной сборки и проверки совместимости приложений.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.