V

Vaultwarden

V
Vaultwarden Self-hosted v1.37.1

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

注: このパッチリリースでは、インビットの問題は解決します。この問題をローカルで修正するために 解決策を適用した場合は、他の問題を防ぐために修正を撤回してください。この修正を検証するのに時間がかかりましたまた、このリリースでは、https://github.com/BlackDex/rust-musl/を使用して構築されているすべてのAlpineベースの画像で問題 (#7475) が修正されています。身体に問題がある。..

V
V
Vaultwarden Self-hosted v1.36.0

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

このリリースには、次のアドバイザリーのセキュリティ修正が含まれています。できるだけ早く更新することを強くお勧めします。SSO ログイン CSRF GHSA-pfp2-jhgq-6hg5 GHSA-w6h6-8r66-hcv7 ユーザー/組織 リスト GHSA-hxqh-ff5p-wfr3 SSO 既存のユーザーへのリンク GHSA-j4j8-gpvj-7fqr GHSA-6x5c-84vm-5j56 SSRF アイコンエンドポイント経由 GHSA-72vh-x5jq-m82g 一部のキャストの更新およびその他の小規模なセキュリティ強化。..

V
V
V
Vaultwarden Self-hosted v1.35.6

■■■■■■■■■■■■

注記 前回のリリースでは、Two Factor Remember Token と Recovery Token が全く受け入れられなかった問題がありました。このリリースでは修正されていますMFAを修正する @BlackDex in #7085 による変更を覚えてください

V
Vaultwarden Self-hosted v1.35.5

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

このリリースには、次のアドバイザリーのセキュリティ修正が含まれています。できるだけ早く更新することを強くお勧めします。GHSA-937x-3j8m-7w7p 確認されていない所有者は 組織全体のセーフを 清掃することができますGHSA-569v-845w-g82p クロスオーグ グループバインディング 他の組織への無許可の読み書きアクセスを可能にする GHSA-6j4w-g4jh-xjfx セキュリティスタンプ回転で無効でないトークンを更新 Th...

V
Vaultwarden Self-hosted v1.35.4

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

このリリースには、次のアドバイザリーのセキュリティ修正が含まれています。できるだけ早く更新することを強くお勧めします。GHSA-w9f8-m526-h7fh についてこの脆弱性は、攻撃者が内部 UUID をすでに知っている場合、別のユーザーからの暗号 (完全に暗号化) にアクセスすることを可能にします。GHSA-h4hq-rgvh-wh27. ほら、どうしたんだ?この脆弱性は 組織内の管理者レベルのアクセスを持つ攻撃者に。..

V
V
Vaultwarden Self-hosted v1.35.2

1.35.2

組織作成を妨げるWebセーブの問題が修正されました変更は? 変更は? 更新 web-vault to fix org creation by @stefan0xC in #6646 状態コード204でコンテンツを返却しない @stefan0xC in #6665 許可する MasterPasswordHash for Android by @stefan0xC in #6673 ssoコールバック経路を改善する @stefan0xC in #6676 Web-vault のバージョンチェックを修正し、Web-vault を更新する @BlackDex in...

V
Vaultwarden Self-hosted v1.35.1

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

注目すべき変更 トークン解析をリフレッシュする変更によりアップグレード後にログアウトしているアプリケーションの問題修正 ウェブヴォルトを2025.12.1に更新 1.35.0に欠落していたアルピンタグを正しく公開 変更は何 更新ロックファイル by @dani-garcia in #6600 Alpineタグ by @dfunkt in #6626 Misc更新 by @BlackDex in #6627 Jwt by @dani-garcia を解読できない場合は古いリフレッシュトークンを試してみてください。..

V