オープンソースのパスワードサーバ Vaultwarden は 2026 年 9 月 13 日にバージョン 1.37.3 を出荷しました。 Bitwarden 互換のセルフホスティングプロジェクト センターのメンテナンスリリースは、ログインフローの確保と、複数のセキュリティ関連ギャップを閉じます。
ログインが厳しい
Vaultwarden は、prelogin と auth-request エンドポイントを率いて、自動攻撃を難しくなります。 ユーザーが自分の資格情報または2要素の設定を変更すると、既存の「2FAを記憶する」トークンが返されます。 また、サーバーはIPアドレスと失敗した2要素メールのログインのユーザー名をログアウトします。
新しい管理制御
管理者は、アカウントの2要素認証をリセットできるようになりました。これにより、スタッフはデバイスへのアクセスを失います。 リリースは、SSO SIGNUPS ALLOWEDオプションを追加し、オペレータはシングルサインオンの登録を細かく制御します。
バグ修正
更新は、MariaDB 12.2.2で新しいWebボルトビルドと移行エラーでパスワードの変更を修正しました。 また、iOS クライアントに影響を及ぼす組織の失敗や登録の問題も解決します。
ソース: 詳細は、Vaultwarden 1.37.3の公式リリースノートに基づいています。 GitHubでお問い合わせ



















