Zum Inhalt springen

Daniel García Release Notes

30 Einträge aus 1 Quelle. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.37.4 schließt mehrere Sicherheitslücken

Vaultwarden 1.37.4 schließt mehrere Sicherheitslücken, darunter eine mit hohem Schweregrad beim Entzug von Organisationsmitgliedern sowie weitere in Zwei-Faktor-Authentifizierung, Einladungen, Anhängen, Ereignisprotokollen, Cipher-Freigabe und Organisations-API-Key, und sollte schnellstmöglich installiert werden.

Security Fixes

This release contains security fixes for the following advisories. We strongly advise updating as soon as possible.

These are private for now, pending CVE assignment and publishing at a later date.

[!NOTE] …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.37.3: Fehlerbehebungen und neue Optionen

Vaultwarden 1.37.3 behebt unter anderem die Passwortänderung mit neuerem web-vault, den Organisationsimport und eine MariaDB-12.2.2-Migration und ergänzt SSO_SIGNUPS_ALLOWED, Unterstützung für das Zurücksetzen der 2FA durch Admins sowie das Feature-Flag pm-32413-multi-client-password-management.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.37.2: Pflicht für Clients ab 2026.8.0 plus Korrekturen

Vaultwarden 1.37.2 ist für die Unterstützung von Clients ab Version 2026.8.0 erforderlich und enthält Korrekturen wie die Prüfung der sendmail-Ausführungsrechte, eine ergänzte revisionDate sowie die E-Mail-Adresse in Logs erfolgreicher Anmeldungen.

Note

This update is required for support with clients with version 2026.8.0+, please update before reporting any issues with them.

[!IMPORTANT] Also read #7615 for more details if you still have client issues!

What's Changed

New Contributors

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.37.1...1.37.2

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.37.1: Einladungsprobleme und Alpine-OpenSSL-Build behoben

Vaultwarden 1.37.1 behebt die Probleme mit Einladungen, indem initOrganization und orgUserHasExistingUser stets in der Einladungs-URL gesendet werden, und löst durch neuere rust-musl-Build-Images ein OpenSSL-Kompilierungsproblem bei den alpine-Images.

Note

This patch release resolves the issues with invites. If you have applied any workaround to fix this locally, please revert those fixes to prevent possible other issues.

I'm sorry that it took some time to check and validate this fix.

Also, this release fixes an issue (#7475) with all the Alpine based images which are build using https://github.com/BlackDex/rust-musl/. An issue with the build image OpenSSL compilation is resolved and those are used to build the new alpine tagged containers.

What's Changed

New Contributors

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.37.0...1.37.1

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.37.0: Mehrere Sicherheitslücken geschlossen

Vaultwarden 1.37.0 ist für Clients ab Version 2026.7.0 erforderlich und behebt mehrere Sicherheitslücken, darunter SSRF über den Icon-Endpunkt, organisationsübergreifenden Zugriff auf Ciphers, Umgehung von Organisationsrichtlinien beim Verzeichnisimport, Umgehung des Send-Zugriffszählers und WebSocket-Flooding.

Note

This update is required for support with clients with version 2026.7.0+, please update before reporting any issues with them.

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.36.0 mit Sicherheitsfixes und Item-Archivierung

Vaultwarden 1.36.0 behebt Sicherheitslücken (u. a. SSO Login CSRF, Benutzer-/Organisations-Enumeration, SSO-Benutzerbindung und SSRF über den Icon-Endpoint), bietet Archivierung von Einträgen, enthält Web Vault v2026.4.1 und sollte schnellstmöglich installiert werden.

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

These are private for now, pending CVE assignment.

Notes

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.8

Vaultwarden 1.35.8 behebt Probleme mit dem Recovery-Code, der Refresh-Token-Antwort und einer Master-Password-Policy-Authentifizierung und aktualisiert Rust, Crates, Web Vault und behebt ein DNS-Problem.

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.35.7...1.35.8

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.6

Vaultwarden 1.35.6 behebt einen Fehler der Vorversion, durch den Two-Factor-Remember-Tokens und Recovery-Tokens gar nicht akzeptiert wurden.

Notes

The previous release contained an issue where Two Factor Remember Tokens and Recovery Tokens were not accepted at all. This has been fixed now in this release.

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.35.5...1.35.6

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.5 mit Sicherheitskorrekturen

Version 1.35.5 behebt drei Sicherheitslücken (u. a. Löschen des gesamten Organisations-Vaults durch unbestätigte Owner, organisationsübergreifende Gruppenbindung und nicht ungültig gemachte Refresh Tokens), ändert die Admin-Templates und begrenzt Two Factor Remember Tokens auf maximal 30 Tage.

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

These are private for now, pending CVE assignment.

Notes

  • The admin templates have changed, please update them if you override these via templates.
  • Two Factor Remember Tokens are now valid for max 30 days. Old tokens are invalid directly after upgrading.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.4 mit Sicherheitskorrekturen

Version 1.35.4 behebt drei Sicherheitslücken, die den Zugriff auf fremde Ciphers sowie unberechtigte Änderungen an Collections durch Manager-Zugriff betrafen, und enthält Korrekturen an Organisationen, Einladungslinks und dem Remember-2FA-Token.

Security Fixes

This release contains security fixes for the following advisories. We strongly advice to update as soon as possible.

  • GHSA-w9f8-m526-h7fh. This vulnerability would allow an attacker to access a cipher from a different user (fully encrypted) if they already know its internal UUID.
  • GHSA-h4hq-rgvh-wh27. This vulnerability allows an attacker with manager-level access within an organization to modify collections they can access, even if they do not have management permissions for them.
  • GHSA-r32r-j5jq-3w4m. This vulnerability allows an attacker with manager-level access within an organization to modify collections they are not assigned.

These are private for now, pending CVE assignment.

What's Changed

New Contributors …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.3 mit Sicherheitskorrektur

Version 1.35.3 behebt eine Sicherheitslücke, durch die Organisationsmitglieder auf Einträge fremder Collections zugreifen konnten, und enthält mehrere Korrekturen, etwa beim User-API-Key-Login, bei E-Mail-2FA mit Auth Requests und bei Passwort-Hinweisen.

Security Fixes

This release contains security fixes for the following advisory. We strongly advice to update as soon as possible if you believe it could affect you.

  • GHSA-h265-g7rm-h337 (Publication in process, waiting for CVE assignment) This vulnerability would allow an authenticated attacker that is part of an organization to access items from collections to which the attacker does not belong.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.2

Version 1.35.2 behebt ein Problem im Web-Vault, das das Erstellen einer Organisation verhinderte, und bringt Korrekturen für Android (MasterPasswordHash), den SSO-Callback-Pfad und die Web-Vault-Versionsprüfung.

Notable changes

Fixed an issue with the web-vault which prevent creating an organization.

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.35.1...1.35.2

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.1

Version 1.35.1 behebt das Abmelden von Anwendungen nach dem Upgrade aufgrund geänderter Refresh-Token-Verarbeitung, aktualisiert den Web-Vault auf 2025.12.1 und veröffentlicht den in 1.35.0 fehlenden Tag alpine wieder.

Notable changes

  • Fixed issue with applications being logged out after upgrading due to changes to refresh token parsing
  • Updated web vault to 2025.12.1
  • Correctly publish alpine tag, which was missing in 1.35.0

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.35.0...1.35.1

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.35.0 mit SSO über OpenID Connect

Version 1.35.0 führt Unterstützung für SSO mit OpenID Connect ein, aktualisiert den Web-Vault auf 2025.12.0, unterstützt künftige Mobile-Apps ab 2026.1.0 und ist das erste Release mit immutable Releases und Release-Attestation.

Notable changes

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.34.3

Version 1.34.3 behebt ein Problem mit MySQL/MariaDB-Verbindungen bei Alpine-Images, indem das Build-Image wieder MariaDB Connector/C v3.4.5 nutzt, und korrigiert das Ausblenden des Signup-Links.

Notable changes

This release should fix an issue with MySQL/MariaDB database connections when using the Alpine images. The alpine build image has reverted to use MariaDB Connector/C v3.4.5 which resolved the issue.

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.34.2...1.34.3

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.34.2

Version 1.34.2 aktualisiert den Web-Vault auf 2025.7.0, bringt experimentelle Unterstützung für ein S3-Datei-Backend über OpenDAL (Kompilierung mit dem Feature-Flag s3 nötig) und enthält Korrekturen an Passwortrichtlinien, CSS, Signup für eingeladene Nutzer und Account-Recovery.

Notable changes

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.34.0 mit neuem Registrierungsablauf

Version 1.34.0 aktualisiert den Web-Vault auf v2025.5.0, führt einen neuen Registrierungsablauf mit E-Mail-Verifizierung ein und unterstützt weitere Feature-Flags (mutual TLS, Anhang-Export, AnonAddy/SimpleLogin Self-Host).

Notable changes

  • Updated web-vault to v2025.5.0
  • Implemented new registration flow with email verification
  • Added support for some feature flags (mutual TLS, attachment export, AnonAddy/SimpleLogin self host)

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Vaultwarden von Daniel García

Vaultwarden 1.33.2

Version 1.33.2 behebt CVE-2025-24898, ergänzt einen Bulk-Access-Endpoint für Collections, korrigiert die Icon-Weiterleitung auf dem Desktop und zeigt zugewiesene Collections beim Bearbeiten von Mitgliedern an.

What's Changed

Full Changelog: https://github.com/dani-garcia/vaultwarden/compare/1.33.1...1.33.2

Originalquelle(öffnet in neuem Tab)Problem melden