Software-update: Vaultwarden 1.35.4

Vaultwarden logo (79 pix) Bitwarden is een wachtwoordmanager die regelmatig op Tweakers voorbijkomt. Het is opensource en heeft ook de mogelijkheid om het op een eigen server te draaien. Ontwikkelaar Daniel García heeft een onofficiële in Rust ontwikkelde implementatie van Bitwarden gemaakt, in eerste instantie onder de naam Bitwarden_rs maar sinds een paar jaar als Vaultwarden. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder functionaliteit voor het beheer van wachtwoorden op organisatieniveau. Versie 1.35.4 van Vaultwarden is uitgekomen en hier zijn de volgende veranderingen en verbeteringen in aangebracht:

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

  • GHSA-w9f8-m526-h7fh. This vulnerability would allow an attacker to access a cipher from a different user (fully encrypted) if they already know its internal UUID.
  • GHSA-h4hq-rgvh-wb7. This vulnerability allows an attacker with manager-level access within an organization to modify collections they can access, even if they do not have management permissions for them.
  • GHSA-r32r-j5jq-3w4m. This vulnerability allows an attacker with manager-level access within an organization to modify collections they are not assigned.

These are private for now, pending CVE assignment.

What's Changed
  • Update Rust and Crates and GHA in #6843
  • hide remember 2fa token in #6852
  • fix(send_invite): invite links in #6824
  • Misc organization fixes in #6867

Vaultwarden

Versienummer 1.35.4
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.35.4
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

24-02-2026 • 09:00

8

Submitter: MoonRaven

Bron: Vaultwarden

Reacties (8)

Sorteer op:

Weergave:

Dani is een held. Wát een fijn pakket is dit. De 3 vulnerabilities zijn voor mij niet van toepassing (als privé-gebruiker), maar mijn Watchtower zal 'm met de wekelijkse run op m'n NAS wel weer updaten.
Dani is een held.
En niet te vergeten "onze eigen" @BlackDex. Die al lange tijd bijdraagt aan het project, in deze release de security fixes heeft gedaan, en ook regelmatig releases heeft gedaan. (Dus veel / volledige vertrouwen van Dani Garcia heeft).
Oh wat cool. Dat wist ik niet. Bij dezen ook @BlackDex: THANKS, het werk wordt extreem gewaardeerd.
CI/CD dus direct een nieuwe docker image beschikbaar, super fijn.
Super fijn als devs hun zaakjes goed op orde hebben, meer kans om dit soort CVEs snel verholpen te hebben (zolang lokale admins hun werk doen ;)).
Toevallig vanochtend nog docker container geüpdatet. Erg fijn pakket ook in rust geschreven. Dank @BlackDex
Ik werk nog altijd met KeePass omdat ik daarmee bijv. Putty en RDP kan lanceren. Dat kan Vaultwarden niet, toch?

Om te kunnen reageren moet je ingelogd zijn