Le serveur de mot de passe open-source Vaultwarden a expédié la version 1.37.3 le 13 septembre 2026. La mise à jour du projet d’auto-hébergement compatible Bitwarden met l’accent sur la sécurisation du flux de connexion et comble plusieurs lacunes en matière de sécurité.
La connexion devient plus difficile
Vaultwarden limite désormais les paramètres prélogin et auth-request, ce qui rend les attaques automatisées plus difficiles. Lorsque les utilisateurs changent leurs identifiants ou les paramètres de deux facteurs, les jetons « rappel 2FA » existants sont révoqués. Le serveur enregistre également l’adresse IP et le nom d’utilisateur des connexions e-mail à deux facteurs qui ont échoué.
Nouveaux contrôles administratifs
Les administrateurs peuvent maintenant réinitialiser l’authentification à deux facteurs d’un compte, ce qui aide le personnel à perdre l’accès à son appareil. La version ajoute également l’option SSO SIGNUPS ALLOWED, ce qui permet aux opérateurs d’avoir un contrôle plus fin sur les enregistrements d’une seule connexion.
Corrections des bogues
La mise à jour corrige les changements de mot de passe avec les nouvelles constructions web-vault et une erreur de migration sur MariaDB 12.2.2. Il résout également les défaillances de l’organisation-importation et un problème d’enregistrement affectant les clients iOS.
Sources : Les détails sont basés sur les notes de sortie officielles de Vaultwarden 1.37.3 sur GitHub.



















