Software-update: Vaultwarden 1.35.5

Vaultwarden logo (79 pix) Bitwarden is een wachtwoordmanager die regelmatig op Tweakers voorbijkomt. Het is opensource en heeft ook de mogelijkheid om het op een eigen server te draaien. Ontwikkelaar Daniel García heeft een onofficiële in Rust ontwikkelde implementatie van Bitwarden gemaakt, in eerste instantie onder de naam Bitwarden_rs maar sinds een paar jaar als Vaultwarden. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder functionaliteit voor het beheer van wachtwoorden op organisatieniveau. Versie 1.35.5 van Vaultwarden is uitgekomen en hier zijn de volgende veranderingen en verbeteringen in aangebracht:

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

These are private for now, pending CVE assignment.

Notes
  • The admin templates have changed, please update them if you override these via templates.
What's Changed
  • Apply policies only to confirmed members in #6892
  • Feat(config): add feature flag for Safari account switching in #6891
  • Fix: add ForcePasswordReset to api key login in #6904
  • Add Webauthn related origins flag to known flags. in #6900
  • Add 30s cache to SSO exchange_refresh_token in #6866
  • Add cxp-import-mobile and cxp-export-mobile: feature flags on mobile in #6853
  • Misc updates and fixes in #6910
  • Support new desktop origin on CORS in #6920
  • Fix checkout action version in #6921
  • Fix apikey login in #6922
  • Fix email header base64 padding in #6961
  • Update Feature Flags in #6981
  • Update crates and GHA in #6980
  • Use protected CI environment in #7004
  • Fix 2FA Remember to actually be 30 days in #6929
  • Misc Updates in #7027
  • Switch to attest action in #7017
  • Rotate refresh-tokens on sstamp reset in #7031
  • Misc org fixes in #7032
  • Fix empty string FolderId in #7048
  • Disable deployments for release env in #7033
  • Fix Send icons in #7051
  • Prevent managers from creating collections in #6890
  • Change SQLite backup to use VACUUM INTO query in #6989
  • Handle SIGTERM and SIGQUIT shutdown signals. in #7008
  • Do not display unavailable 2FA options in #7013
  • Fix logout push identifiers and send logout before clearing devices in #7047
  • Fix windows build issues in #7065
  • Crate and GHA updates in #7081

Vaultwarden

Versienummer 1.35.5
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.35.5
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

12-04-2026 • 19:00

7

Bron: Vaultwarden

Reacties (7)

Sorteer op:

Weergave:

Erg fijne password manager, werkt prima met de officiele bitwarden browser extensions en app. Alleen jammer dat de app geen mtls ondersteunt. Kan vaultwarden niks aan doen, maar dat zou de w.a.f. enorm verbeteren.
Ik snap even niet wat je hier bedoelt. Hoe kan MTLS helpen bij Vaultwarden en een WAF?
Ik denk dat het hiet niet gaat om een WAF (Web Application Firewall) maar om w.a.f. Women Acceptance Factor. Omwille van security en ontbreken van mtls zal hier gekozen zijn voor een VPN om ook vanuit buiten met de server te kunnen praten. dit is niet goed voor de w.a.f
Toevallig 2 weken terug dit artikel geschreven.

https://blog.wapnet.nl/2026/03/self-hosted-vaultwarden-with-cloudflare-tunnel-and-mtls

Werkt prima. Wife approved :P
Hier was ik op aan het wachten, inloggen via api key werkte niet meer namelijk
Clients not asked to re-authenticate with expired refresh_token

Ik wacht op de oplossing voor dit issue, best wel wat last van hier in het huishouden. Hoop dat die fix er snel doorkomt
Ik heb telkens dat al mijn instellingen in de Chrome en Android client gereset worden als ik opnieuw moet inloggen op mijn server. Hebben anderen dat ook?
Dingen als Biometric login moet ik weer aanzetten, al mijn 'email forwarder' keys zijn weg en moet ik telkens opnieuw instellen. Erg frustrerend, ik zou bijna naar iets anders als Bitwarden kijken als dit een algemeen iets is...

Om te kunnen reageren moet je ingelogd zijn