Programmcode auf einem Bildschirm als Symbol fuer die Programmiersprache Rust

Vaultwarden 1.37.3 durcit le flux de connexion

Le serveur de mot de passe open-source Vaultwarden a expédié la version 1.37.3 le 13 septembre 2026. La mise à jour du projet d’auto-hébergement compatible Bitwarden met l’accent sur la sécurisation du flux de connexion et comble plusieurs lacunes en matière de sécurité.

La connexion devient plus difficile

Vaultwarden limite désormais les paramètres prélogin et auth-request, ce qui rend les attaques automatisées plus difficiles. Lorsque les utilisateurs changent leurs identifiants ou les paramètres de deux facteurs, les jetons « rappel 2FA » existants sont révoqués. Le serveur enregistre également l’adresse IP et le nom d’utilisateur des connexions e-mail à deux facteurs qui ont échoué.

Nouveaux contrôles administratifs

Les administrateurs peuvent maintenant réinitialiser l’authentification à deux facteurs d’un compte, ce qui aide le personnel à perdre l’accès à son appareil. La version ajoute également l’option SSO SIGNUPS ALLOWED, ce qui permet aux opérateurs d’avoir un contrôle plus fin sur les enregistrements d’une seule connexion.

Corrections des bogues

La mise à jour corrige les changements de mot de passe avec les nouvelles constructions web-vault et une erreur de migration sur MariaDB 12.2.2. Il résout également les défaillances de l’organisation-importation et un problème d’enregistrement affectant les clients iOS.

Sources : Les détails sont basés sur les notes de sortie officielles de Vaultwarden 1.37.3 sur GitHub.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut