Il server password open source Vaultwarden ha spedito la versione 1.37.3 il 13 settembre 2026. Il rilascio di manutenzione del progetto self-hosting compatibile con Bitwarden si concentra sulla sicurezza del flusso di login e chiude diversi gap rilevanti per la sicurezza.
Il login diventa più difficile
Vaultwarden ora limita i endpoint prelogin e auth-request, rendendo gli attacchi automatizzati più difficili. Quando gli utenti cambiano le loro credenziali o le impostazioni di due fattori, i token “ricorda 2FA” esistenti vengono revocati. Il server registra anche l’indirizzo IP e il nome utente dei login e-mail di due fattori falliti.
Nuovi controlli amministrativi
Gli amministratori possono ora ripristinare l’autenticazione a due fattori di un account, che aiuta quando il personale perde l’accesso al dispositivo. Il rilascio aggiunge anche l’opzione SSO SIGNUPS ALLOWED, dando agli operatori un controllo più accurato sulle singole registrazioni.
Correzioni di bug
L’aggiornamento corregge le modifiche della password con le nuove build web-vault e un errore di migrazione su MariaDB 12.2.2. Si risolve anche guasti di organizzazione-importazione e un problema di registrazione che interessa i clienti iOS.
Fonti: I dettagli si basano sulle note ufficiali di rilascio per Vaultwarden 1.37.3 su GitHub.



















