Programmcode auf einem Bildschirm als Symbol fuer die Programmiersprache Rust

Vaultwarden 1.37.3 endurece el flujo de inicio de sesión

El servidor de contraseña de código abierto Vaultwarden envió la versión 1.37.3 el 13 de septiembre de 2026. La liberación de mantenimiento del proyecto de autoaplazamiento compatible con Bitwarden se centra en asegurar el flujo de entrada y cierra varias lagunas relevantes para la seguridad.

El login se pone más duro

Vaultwarden limita ahora los puntos finales de prelogin y auth-request, haciendo los ataques automatizados más duros. Cuando los usuarios cambian sus credenciales o configuración de dos factores, se revocan las fichas existentes «recordar 2FA». El servidor también registra la dirección IP y el nombre de usuario de los registros fallidos de correo electrónico de dos factores.

Nuevos controles administrativos

Los administradores ahora pueden restablecer la autenticación de dos factores de una cuenta, lo que ayuda cuando el personal pierde el acceso a su dispositivo. La versión también añade la opción SSO SIGNUPS ALLOWED, dando a los operadores un control más fino sobre los registros únicos.

Corrección de errores

La actualización corrige cambios de contraseña con nuevas construcciones web-vault y un error de migración en MariaDB 12.2.2. También resuelve fallos de organización-import y un número de registro que afecta a los clientes de iOS.

Fuentes: Los detalles se basan en las notas oficiales de liberación de Vaultwarden 1.37.3 en GitHub.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio