ÉlevéSoftware & Platforms

Vaultwarden 1.35.4 corrige trois failles critiques

Emanuel DE ALMEIDA 3 mars 2026 2 min de lecture 0 vues 0 Commentaires

Dernière mise à jour 9 mars 2026

Salle serveur moderne avec interfaces de gestion sécurisée des mots de passe

Vaultwarden publie la version 1.35.4 pour corriger trois vulnérabilités de sécurité dans l'alternative self-hosted de Bitwarden.

Points Clés

Vaultwarden 1.35.4 publiée le 3 mars 2026

L'équipe Vaultwarden a publié mardi la version 1.35.4 de son gestionnaire de mots de passe self-hosted pour corriger trois failles de sécurité. Cette mise à jour de sécurité arrive cinq jours après la découverte des vulnérabilités dans le code de l'alternative open source à Bitwarden.

Les développeurs recommandent une installation immédiate pour tous les utilisateurs hébergeant leur propre instance Vaultwarden. Aucun détail technique sur les failles n'a été communiqué pour éviter leur exploitation.

Utilisateurs Vaultwarden concernés par la mise à jour

Tous les administrateurs d'instances Vaultwarden self-hosted doivent effectuer la mise à jour vers la version 1.35.4. Les utilisateurs du service cloud Bitwarden officiel ne sont pas impactés par ces vulnérabilités spécifiques.

La mise à jour est disponible via les canaux de distribution habituels : Docker Hub, GitHub Releases et les gestionnaires de paquets Linux. Le processus de mise à jour standard s'applique sans migration de données nécessaire.

Trois vulnérabilités corrigées dans Vaultwarden

La version 1.35.4 adresse trois failles de sécurité distinctes identifiées dans le code de Vaultwarden. Les développeurs n'ont pas publié de CVE ni de détails techniques pour limiter les risques d'exploitation avant que les instances soient mises à jour.

Cette approche de divulgation responsable suit les pratiques standard pour les gestionnaires de mots de passe, où la sécurité des données utilisateurs prime sur la transparence technique immédiate.

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

#vaultwarden#sécurité#mise-à-jour

Questions Fréquentes

Qu'est-ce que Vaultwarden exactement ?
Vaultwarden est une implémentation alternative et open source du serveur Bitwarden, permettant l'auto-hébergement d'un gestionnaire de mots de passe. Elle offre les mêmes fonctionnalités que Bitwarden mais avec moins de ressources système requises.
Comment mettre à jour vers Vaultwarden 1.35.4 ?
La mise à jour s'effectue via Docker Hub, GitHub Releases ou les gestionnaires de paquets Linux selon votre installation. Aucune migration de données n'est nécessaire, le processus de mise à jour standard s'applique.
Les utilisateurs Bitwarden cloud sont-ils concernés ?
Non, ces vulnérabilités affectent uniquement les instances Vaultwarden self-hosted. Les utilisateurs du service cloud officiel Bitwarden ne sont pas impactés par ces failles spécifiques.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...