Das Open-Source-Projekt KeePassXC hat mit der Veröffentlichung von 2.8.0-beta1 den ersten größeren Meilenstein für den kommenden Hauptversionszweig bereitgestellt. Das Update modernisiert das Fundament des quelloffenen Passwortmanagers umfassend und führt lang erwartete Funktionen für Linux-Desktops sowie neue Synchronisationsmöglichkeiten ein.
Modernisierung mit Qt 6 und nativer Wayland-Unterstützung
Die größte architektonische Änderung betrifft den Wechsel des zugrundeliegenden Oberflächen-Toolkits von Qt 5 auf Qt 6. Dies kommt vor allem modernen Linux-Umgebungen zugute: Das automatische Ausfüllen von Anmeldedaten (Auto-Type) funktioniert nun auch unter Wayland nativ und nutzt dafür die standardisierten Schnittstellen der XDG Desktop Portals.
Darüber hinaus speichert die Linux-Fassung ihren Anwendungsstatus künftig spezifikationskonform im Verzeichnis XDG_STATE_HOME statt im temporären Cache-Ordner XDG_CACHE_HOME. Neben einer verbesserten AppImage-Integration behebt die Aktualisierung zudem ein Timing-Problem, das beim Programmstart mitunter die automatische Erkennung des dunklen Anzeigemodus verhinderte.
Neue Komfortfunktionen und flexiblerer Datenabgleich
Auch plattformübergreifend hält Version 2.8.0 praktische Neuerungen bereit. Die Schnellentriegelung (Quick Unlock) lässt sich unter Linux via Polkit und unter macOS per Passwort konfigurieren. Anwender erhalten außerdem frei anpassbare Tastenkombinationen. Erstmals erscheinen zudem native Programmpakete für Windows-Systeme auf ARM64-Basis.
In der Datenverwaltung unterstützt die Software nun den Import sowie die Synchronisation entfernter Datenbanken mithilfe externer Werkzeuge. Eine neue Datenbank-Statistik schlüsselt künftig gespeicherte Passkeys und zeitbasierte Einmalkennwörter (TOTP) auf. Der Importer für den Dienst Proton Pass verarbeitet neben normalen Datensätzen jetzt auch WLAN-Zugänge, SSH-Schlüssel und zusätzliche Datentypen. Entwickler und Administratoren können zudem direkt über den integrierten SSH-Agenten Schlüsselpaare der Typen RSA, ECDSA sowie Ed25519 erstellen.
Geschlossene Sicherheitslücken und Testphase
Mit der neuen Version schließen die Entwickler mehrere Schwachstellen, die alle Versionen des 2.7.x-Zweigs sowie ältere Ausgaben betreffen. Die Risiken werden als niedrig bis moderat eingestuft, die kryptografischen Kernfunktionen waren laut Projektangaben zu keinem Zeitpunkt betroffen. Behoben wurden unter anderem:
- Ein Use-after-free-Fehler beim Verarbeiten manipulierter KDB-Dateien (CVE-2026-69150).
- Ein Integer-Overflow mit Bereichsüberschreitung beim Lesen (Out-of-bounds-Read) im veralteten KDB-Importer.
- Eine Referenz-Injektion (Entry-Reference-Injection) über die Browser-Erweiterung.
- Schreiboperationen außerhalb der zulässigen Speichergrenzen (Out-of-bounds-Writes) bei der Verschlüsselung via Native Messaging.
- Vorhersehbare Speicherstrukturen bei der SSH-Schlüsselübergabe an Pageant unter Windows, die durch zufällige Namen im geteilten Speicher ersetzt wurden.
Die Installationsdateien von Version 2.8.0-beta1 stehen über das offizielle GitHub-Repository des Projekts für Windows, macOS und Linux zur Verfügung. Da es sich um eine frühe Vorabversion handelt, richtet sich der Download in erster Linie an Tester. Für den produktiven Einsatz im Alltag wird empfohlen, bis zur Veröffentlichung der finalen Version 2.8.0 zu warten.
Quellen: Borncity.com












