Wer seine Passwörter mit Vaultwarden selbst hostet, sollte jetzt zeitnah aktualisieren: Vaultwarden ist in Version 1.37.0 erschienen und dieses Mal steckt deutlich mehr als nur ein Funktionsupdate dahinter.
Der beliebte, in Rust geschriebene und Bitwarden-kompatible Passwort-Server schließt mit diesem Release gleich acht Sicherheitslücken, die von den Maintainern durchweg mit »Medium« eingestuft werden. Die zugehörigen CVEs sind noch nicht veröffentlicht, die Advisories bleiben bis dahin privat und werden später veröffentlicht.
Jenseits der Sicherheitsfixes bringt 1.37.0 auch praktische Neuerungen mit: Das S3-Speicher-Backend unterstützt jetzt zusätzliche OpenDAL-Parameter, Vaultwarden lehnt eine nicht erkannte DATABASE_URL nun ab, statt stillschweigend auf SQLite zurückzufallen, und es gibt neue Optionen für Trusted-Proxy-Support sowie ein Rate-Limit für nicht authentifizierte Anfragen. Auch am SSO-Log-in wurde weiter gefeilt. Weitere Details liefert das ausführliche Changelog.
Wichtig für alle, die den offiziellen Bitwarden-Client nutzen: Ab Client-Version 2026.7.0 wird dieses Vaultwarden-Release vorausgesetzt. Wer also Probleme mit neueren Clients hat, sollte zunächst prüfen, ob er bereits auf 1.37.0 aktualisiert hat.
Foto: JeongGuHyeok
