Software-update: Vaultwarden 1.34.1

Vaultwarden logo (79 pix) Bitwarden is een wachtwoordmanager die regelmatig op Tweakers voorbijkomt. Het is opensource en heeft ook de mogelijkheid om het op een eigen server te draaien. Ontwikkelaar Daniel García heeft een onofficiële in Rust ontwikkelde implementatie van Bitwarden gemaakt, in eerste instantie onder de naam Bitwarden_rs maar sinds een paar jaar als Vaultwarden. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder functionaliteit voor het beheer van wachtwoorden op organisatieniveau. Versie 1.34.0 van Vaultwarden is uitgekomen met meteen een hotfix er achteraan en hier zijn de volgende veranderingen en verbeteringen in aangebracht:

Vaultwarden 1.34.1

Notable changes
  • Fix admin diagnostics crash in #5886

Vaultwarden 1.34.0

Notable changes
  • Updated web-vault to v2025.5.0
  • Implemented new registration flow with email verification
  • Added support for some feature flags (mutual TLS, attachment export, AnonAddy/SimpleLogin self host)
What's Changed
  • Update crates & fix CVE-2025-25188 in #5576
  • Fix db issues with Option<> values and upd crates in #5594
  • allow CLI to upload send files with truncated filenames in #5618
  • Update Rust to 1.85.0 in #5634
  • Use subtle to replace deprecated ring::constant_time::verify_slices_are_equal in #5680
  • Add support for mutual-tls feature flag in #5698
  • Add AnonAddy/SimpleLogin self host feature flag in #5694
  • Implement new registration flow with email verification in #5215
  • Some fixes for the new web-vault and updates in #5703
  • Update Rust, Crates and other deps in #5709
  • Update deps and web-vault in #5742
  • Fix invited user registration without SMTP in #5712
  • Fix mysqlclient-sys building in #5743
  • Really fix building in #5745
  • Update Rust to 1.86.0 in #5744
  • Verify templates in CI in #5748
  • Add Docker Templates pre-commit check in #5749
  • Fix debian docker building in #5752
  • Updates and general fixes in #5762
  • On member invite and edit access_all is not sent anymore in #5673
  • respond with cipher json when deleting attachments in #5823
  • feat: add feature flag export-attachments in #5784
  • Fix Yubico toggle in #5833
  • Fix minimum Android version for self-host email alias feature flags in #5802
  • feat: add ip address in logs when email 2fa token is invalid or not available in #5779
  • Update Rust, Crates and Web-Vault in #5860
  • Add totp menu feature flag in #5850
  • Remove Hide Business scss rules in #5855
  • Toggle providers using class in #5832
  • Remove old client version check in #5874
  • web-client now request email 2fa in #5871
  • Update admin interface in #5880
  • Sync with Upstream in #5798

Vaultwarden

Versienummer 1.34.1
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.34.1
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

27-05-2025 • 09:00

22

Submitter: danmark_ori

Bron: Vaultwarden

Reacties (22)

22
22
10
0
0
11
Wijzig sortering
Komt nog niet naar voren in de Container Manager op m'n Synology, maar zal de update later vandaag wel binnen krijgen en installeren. Erg fijne software en erg fijn om m'n wachtwoorden altijd bij me te hebben in meerdere browsers op meerdere apparaten.
Ja, echt nice. Pro-tip: Zet hem achter een Tailscale VPN. Helaas is Tailscale een beetje irri om goed aan de praat te krijgen op Synology, maar sinds het werkt heb ik er al 1.5 jaar geen omkijken naar.

[Reactie gewijzigd door teek2 op 27 mei 2025 09:27]

Heb nog niet echt naar Tailscale gekeken omdat ik toch al geen VPN gebruik om m'n NAS te benaderen. Op m'n werklaptop heb ik geen admin rechten dus kan ik ook geen VPN client installeren dus dat lijkt me wat onhandig, maar misschien mis ik iets.
Heb wel uiteraard Vaultwarden draaien achter een reverse proxy met een behoorlijk strak afgestelde firewall, IP block list en auto-ban.
Krijg dan ook erg weinig rare inlogpogingen en als die er al zijn voornamelijk op m'n mailserver.
Voor de rest uiteraard ook geen omkijken naar, update alleen af en toe de IP block list vanaf Marius Hosting.
Ik heb hier Vaultwarden via TrueNAS draaien en ook achter een reverse proxy via Nginx gezet. In Nginx vervolgens ingesteld dat hij alleen lokaal te benaderen mag zijn of via het WireGuard-subnet.

Zo kan ik er toch overal bij en is het veilig.
Spring even off-topic in aangezien ik net ook een TrueNAS heb opgezet. Heb je ergens een goede guide van Nginx gebruikt? Documentatie van Nginx vind ik soms nog lastig te volgen.
Ik gebruik Nginx Proxy Manager (met GUI dus) en daarin kun je met Access Lists precies instellen welke ip-adressen waar bij mogen door middel van regels. Vervolgens koppel je zo'n regel aan een Proxy Host en dan ben je al klaar.
als je net begonnen bent kan ik je unraid aanraden dat werkte voor mijn use case echt vele mate beter, daarnaast is de community van truecharts gestopt en was dat in mijn ogen ook besttoxic, de unraid community is in mijn ogen fijner.
is hier vanmorgen al doorgekomen, maar ik gebruik dan ook geen Container Manager maar Portainer (zou niets moeten uitmaken) om de boel te beheren.

[Reactie gewijzigd door Yucko op 27 mei 2025 09:28]

Je zou inderdaad denken dat dat niets uitmaakt, maar goed, ga gewoon later vandaag nog een keer kijken, komt ook niet op een paar uur zou ik denken.
Hier heeft Watchtower hem al geupdate.
Hier was de update inmiddels ook binnen. Draait allemaal weer prima
Deze staat al 10 uur geleden beschikbaar op docker hub. Het is daar dat hij het normaalgezien binnen haalt. (tenzij je natuurlijk een specifieke versie hebt gekozen)
Ik zie nu voor het eerst "inloggen met passkey", krijg een foutmelding maar zie niets terug in de release hierover...
off-topic maar heeft iemand een goede manier om een backup te maken van mijn vaultwarden? verhuis van windows naar unraid en wil het backuppen om over te zetten.
Volgens mij kun je gewoon via de web interface of via een Bitwarden app een export doen van je vault en deze weer importeren in een nieuwe installatie.
ja maar ik wil de hele database overzetten omdat ik niet de enige ben die het gebruikt.
Gewoon de volume mounts over kopieren?
gebruik je sqlite of een andere DB? In geval van sqlite, staat de db ergens in je volume mounts gok ik (anders is het niet erg persistent). In geval van bv postgres kan je ook die volume mount over kopieren.
Allemaal recht toe recht aan als je het op docker draait nu.

Mogelijk dat je ff permissies moet fixxen, maar veel meer dan dat zou het niet moeten zijn.

Draai zelf ook UnRAID, afhankelijk van wat je wilt en je kennis is het niet altijd even geschikt. Ik zou zelf nu eerder voor TrueNAS scale kiezen.

[Reactie gewijzigd door jozuf op 27 mei 2025 10:39]

Als het docker is gewoon c/p van de data map

kan je als admin niet de hele database backuppen? Klinkt als een Google vraag.
Ik heb ook een self hosted Simplelogin setup. Dat de twee nu netjes integreren is perfect!
Unieke mailadressen als username in combinatie met password manager.
Helaas nog niet in Alpine repository beschikbaar. Hopelijk snel want wil graag checken of MTLS welke benoemd staat echt is opgelost.


Om te kunnen reageren moet je ingelogd zijn