Software-update: Vaultwarden 1.35.4

Vaultwarden logo (79 pix) Bitwarden is een wachtwoordmanager die regelmatig op Tweakers voorbijkomt. Het is opensource en heeft ook de mogelijkheid om het op een eigen server te draaien. Ontwikkelaar Daniel García heeft een onofficiële in Rust ontwikkelde implementatie van Bitwarden gemaakt, in eerste instantie onder de naam Bitwarden_rs maar sinds een paar jaar als Vaultwarden. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder functionaliteit voor het beheer van wachtwoorden op organisatieniveau. Versie 1.35.4 van Vaultwarden is uitgekomen en hier zijn de volgende veranderingen en verbeteringen in aangebracht:

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

  • GHSA-w9f8-m526-h7fh. This vulnerability would allow an attacker to access a cipher from a different user (fully encrypted) if they already know its internal UUID.
  • GHSA-h4hq-rgvh-wb7. This vulnerability allows an attacker with manager-level access within an organization to modify collections they can access, even if they do not have management permissions for them.
  • GHSA-r32r-j5jq-3w4m. This vulnerability allows an attacker with manager-level access within an organization to modify collections they are not assigned.

These are private for now, pending CVE assignment.

What's Changed
  • Update Rust and Crates and GHA in #6843
  • hide remember 2fa token in #6852
  • fix(send_invite): invite links in #6824
  • Misc organization fixes in #6867

Vaultwarden

Versienummer 1.35.4
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.35.4
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

24-02-2026 • 09:00

19

Submitter: MoonRaven

Bron: Vaultwarden

Reacties (19)

Sorteer op:

Weergave:

Ik werk nog altijd met KeePass omdat ik daarmee bijv. Putty en RDP kan lanceren. Dat kan Vaultwarden niet, toch?
Vaultwarden is het serverdeel. Jouw vraag zou dus eigenlijk moeten zijn of de Bitwarden client direct een RDP of SSH sessie kan openen.

Een korte zoekopdracht op het internet geeft aan dat er wel wat mogelijkheden zijn om vanuit Bitwarden Client een SSH of RDP sessie te starten, al vergt dit wel wat handmatig werk (bron: https://share.google/aimode/Tv32zcus9DamKG6lY)

Als je Vaultwarden gebruikt zul je die dus wel ergens 24/7 draaiend moeten hebben (of een abonnementje nemen bij Bitwarden zelf)
Dan zou cmd://putty.exe ook moeten werken is mijn aanname. Ik ga eens een container op spinnen 👍🏻
Bij de bitwarden clients hoeft de server niet 24/7 en overal beschikbaar te zijn. Mogelijk afhankelijk van de gebruikte client is de opslag lokaal, de sync wordt gedaan als er de mogelijkheid is.
AI heeft dus weer klakkeloos een verkeerd antwoord overgenomen: https://community.bitwarden.com/t/launch-command-or-application-from-uri/28849/20

Met andere woorden: BW kan dit niet.
Oeps ja sorry het was ook een ongetest antwoord :(
Hoe bedoel je dit? Als in inloggegevens invullen of CTRL + B/C-en?
Dani is een held. Wát een fijn pakket is dit. De 3 vulnerabilities zijn voor mij niet van toepassing (als privé-gebruiker), maar mijn Watchtower zal 'm met de wekelijkse run op m'n NAS wel weer updaten.
Dani is een held.
En niet te vergeten "onze eigen" @BlackDex. Die al lange tijd bijdraagt aan het project, in deze release de security fixes heeft gedaan, en ook regelmatig releases heeft gedaan. (Dus veel / volledige vertrouwen van Dani Garcia heeft).
Oh wat cool. Dat wist ik niet. Bij dezen ook @BlackDex: THANKS, het werk wordt extreem gewaardeerd.
Ik wil langs deze weg @BlackDex en de anderen ook bedanken. Ik gebruik Vaultwarden ook op mijn NAS in een container. Is samen met home assistant de enige container die 24/7 draait (En HA gaat op een dedicated Pi binnekort).

[Reactie gewijzigd door denbatte op 24 februari 2026 20:36]

CI/CD dus direct een nieuwe docker image beschikbaar, super fijn.
Super fijn als devs hun zaakjes goed op orde hebben, meer kans om dit soort CVEs snel verholpen te hebben (zolang lokale admins hun werk doen ;)).
Ik gebruik nog EnPass icm met Google Drive voor opslag van de keyfile. Bevalt prima. Toch lees ik steeds meer over Bitwarden. Zijn er argumenten dat ik over zou moeten stappen? Ik heb een NAS met docker-mogelijkheid eventueel.
Bitwarden werkt erg mooi maar zelf lokaal je Database bewaren is net zo handig voor particulier gebruik.
Er is niks zo handig als dat je zelf je DB bestand kan backuppen middels kopiëren/plakken ipv allemaal gare export te maken uit een online wachtwoord manager waarbij de bijlages half gebakken mee komen.

Het auto invullen is uit Bitwarden dan wel weer prettig.

[Reactie gewijzigd door StormRider op 24 februari 2026 12:22]

met Vaultwarden kan je ook de native iPhone Bitwarden app gebruiken en als primaire passwordmanager gebruiken. Werkt erg lekker in browsers en in apps.
Bitwarden, al dan niet gecombineerd met vaultwarden, zijn vrij bruikbaar voor particulieren. Bij mij was het gewoon proberen en zien dat het werkt op alle platformen, iets waar ik met mijn voorgaande wachtwoord kluizen een issue mee had.

Het grootste 'gemis' voor mij is een 'type-at-window' mogelijkheid. Dat is voor mij een reden om een zakelijke set wachtwoorden in keepass te hebben. Privé ben ik meer en meer over naar bitwarden. Toegegeven, vaultwarden heb ik (nog) niet in gebruik.
Toevallig vanochtend nog docker container geüpdatet. Erg fijn pakket ook in rust geschreven. Dank @BlackDex

Om te kunnen reageren moet je ingelogd zijn