#vaultwarden

8 posts · Last used 16d

Back to Timeline
poes 🇵🇸 @poes@sok.egois.org · Jul 30, 2026
Replying to @poes@sok.egois.org
semua kena! termasuk add ons Helium gw, semua update ke 2026.7.0 terpaksa uninstall dan install manual versi 2026.6.1 gw cek di freshport versi 1.37.0 sudah nongol, jadi nunggu waktu saja bakalan landing ke repo setelah itu bisa pakai versi desktop dan browser dengan lancar. ga sabar nungguin ChiPass! #freebsd #vaultwarden #bitwarden #chipass
0
1
0
Patrick.sh @psh@infosec.exchange · Jul 29, 2026
Note to Vaultwarden Users: If your browser extension is no longer working correctly, update your vaultwarden to v1.37.0. https://github.com/dani-garcia/vaultwarden/issues/7476 #selfhosted #homelab #bitwarden #vaultwarden #opensource
3
0
4
Michael Harley @michaelharley@infosec.exchange · Jul 26, 2026
Reading about this #Bitwarden / #Vaultwarden issue has me feeling smug about my much simpler #Syncthing / #KeePass setup. 🤓
1
4
0
Patrick @ppb1701@ppb.social · Jul 24, 2026
Bitwarden shipped a client update that requires Vaultwarden 1.37.0 — which also happens to close 8 medium-severity security advisories that don't even have CVEs assigned yet. Nixpkgs hasn't caught up. Stable currently points to 1.36.0. So I spent some time (unplanned) patching my server before the apps auto updated and relegated me to server website only. https://blog.ppb1701.com/when-bitwarden-breaks-vaultwarden-before-nixpkgs-catches-up-part-18-of-building-a-resilient-home #blog #nixos #homeserver #selfhosting #vaultwarden #security
0
0
5
Yonggan @Yonggan@iceshrimp.de · Jul 02, 2026

Achtung! Wichtig! Nicht bei vaultwarden.com registrieren! Bitte boosten!

Begründung:

Manche wissen vielleicht, dass ich vaultwarden.net hoste und auch in Kontakt und guter Beziehung zu vaultwarden.uk bin und wir uns auch gegenseitig unterstützen. Ich habe nichts gegen andere öffentliche Vaultwarden-Instanzen, nein ich finde es sogar gut je mehr Leute diesen Service anbieten. Das verteilt den Druck keine Downtimes zu produzieren und jeder kann sich dort niederlassen wo man dem Admin vertraut. Ich mach den Service ja hauptsächlich für non-techies die sich nicht mal eben ein Vaultwarden aufsetzen können und empfehle auch allen die das können oder wollen es sich selbst zu hosten. Kommenm wir nun zu vaultwarden.com. Warum nicht bei vaultwarden.com registrieren?

  1. Die website ist extrem jung. Gut wir haben alle mal angefangen. aber sie haben auf reddit gepostet und anscheinend nicht mit ihren Server-Kenntnissen geglänzt und den Post dann wieder gelöscht. Das lässt sich aber nur durch den Kommentar nachvollziehen.
  2. Die Website versucht aktiv als offizielle Website von Vaultwarden zu wirken, im gegensatz zu den Websites die vaultwarden.uk und ich hosten wo wir explizit darauf hinweisen, dass wir keine offiziellen vaultwarden Server sind und nur community projekte und auch versuchen im Auftritt nicht offiziell auszusehen. Das spiegelt sich nicht nur im wording wieder, sondern auch in der allgemeinen aufmachung. Auch wenn ich zugeben muss, dass die website hübscher ist als unsere. Aber mein Partner bei vaultwarden.uk arbeitet schon an einer neuen.
  3. Ich habe eine Email bekommen. Von vaultwarden.com. Sie wollen meine Userbase kaufen und auch meine Domain. Ehm mal ganz davon unabhängig, dass ich mir nicht sicher bin ob das überhaupt geht die daten von einer anderen Instanz einzuspielen, ist das extrem fishy und ich würde sowas natürlich nie tun. Auch aus dem Grund, dass ich den Service ja hoste weil ich die Kontrolle über meine Passwörter haben möchte aber es halt kaum mehraufwand ist den Service öffentlich zu betreiben wenn man jetzt nicht betrachtet, dass halt noch mehr Leute betroffen sind, wenn es nicht online ist. Ich habe jetzt mal aus Neugierde gefragt wie viel sie mir den zahlen würden.

Viel mehr Anhaltspunkte habe ich noch nicht aber ich habe auch mit dem Maintainer von vaultwarden.uk geschrieben und er meinte auch das sei ziemlich fishy alles.

Deshalb die Empfehlung von uns beiden. Registriert euch nicht bei vaultwarden.com!

:boost_animated:

#vaultwarden #hosting #bitwarden

140
7
243
Jools @jools@friendica.de · Feb 07, 2026
Da ich gestern auch auf #SelfHosting angesprochen wurde... Nicht jeder hat die Möglichkeit oder das Interesse an SelfHosting. Aber wenn man es "kann" und sich ein wenig unabhängiger machen möchte - es gibt viele Möglichkeiten! Kleines persönliches Beispiel von mir: Angefangen hatte ich mit einem ausgedienten Raspberry, auf der ich Nextcloud installierte. Mittlerweile - mit mehreren Zwischenstationen - steht bei mir daheim mit allen selbstgehosteten Diensten ein ausgedienter, gebrauchter Lenovo ThinkCentre, den ich letztes Jahr geschenkt bekommen hatte. Da wir noch eine dazu passende CPU hatten, bekam der ThinkCentre ein feines Upgrade auf einen i7. 😁 Darauf installiert ist Debian in der Minimal-Konfiguration und - weil ich es mir einfach machen wollte - Docker. Darüber habe ich u.a. installiert: #BookStack (dient mir als mein persönliches Server-Verwaltungs-Logbuch)#Glance (Dashboard)#Heimdall (Dashboard)#Homarr (Dashboard)#Immich (Foto-Verwaltung und Backup, ähnlich Google Photos)#Jellyfin (Media Center)#Joplin (Umfangreiche Notizen-App)#Linkwarden (Bookmark-Verwaltung)#Mealie (Rezepte-Verwaltung)#OpenCloud (Backup-Cloud für Dateien aller Art, inkl. selbsgehosteten Office, Markdown und mehr)#Organizr (Dashboard)#SearXNG (Umfangreiche Suchmaschine)#Vaultwarden (Passwort-Verwaltung)#WordPress (Blogging-Software) Zusätzlich werkelt darauf auch noch eine #Nextcloud, allerdings nicht über Docker installiert. Ein #Minecraft-Server ist darauf ebenfalls installiert sowie ein #Emulator zum zocken. 😎 Das alles nutze ich mal mehr, mal weniger. Gerade bezüglich der Suchmaschine SearXNG war ich erst echt skeptisch. Aber ich nutze diese nun schon über ein Jahr und bin sehr, sehr zufrieden damit. Die Ergebnisse sind nicht - wie bei Google z.B. - voll mit zusammengefassten KI-Ergebnissen, die kein Mensch sehen möchte, sondern mit "echten" Ergebnissen. Meine Fotos landen allesamt bei Immich - eine wundervolle Software, die ich gerne nutze. Auch die OpenCloud, deren Anfänge ich miterleben durfte, hat sich sehr etabliert und ist für meine gesamten Daten absolute Nummer 1 bei mir, da sie schnell und zügig lädt und Collabora Online als #selbstgehostete #Office-Lösung integriert hat. Auch Bookstack finde ich super nützlich. Wenn ich Änderungen an der Konfiguration der Server vornehme, trage ich diese Änderungen mit Datum und Uhrzeit hier ein und kann später so nachsehen, was ich wann geändert habe. Ebenso habe ich mir in Bookstack Anleitungen hinterlegt, tägliche Checks, die ich auf den Servern durchführe und weitere Dinge, die ich einfach nur schnell per Copy & Paste ins Terminal einfügen kann. Am Lenovo ThinkCentre angeschlossen habe ich 3 2,5 Zoll HDDs. Thema Sicherheit: Das alles ist nur für mich in meinem lokalen Netzwerk erreichbar. Ausschließlich. Zusätzlich ist der Login abgesichert mittels #Yubikey (ein kleiner, physischer Hardware-Sicherheitsschlüssel). Trotz all dieser Maßnahmen bin ich nach wie vor noch an einige Dinge gebunden. So nutze ich z.B. Proton. Auch habe ich meine persönliche Daten an mehreren Stellen als Backup hinterlegt, auch online, nicht nur bei mir selbstgehostet daheim. Wer technisches Interesse und Verständnis hat, kann also auch diesen Schritt gehen und ein wenig unabhängiger werden, um von Google und Co. wegzukommen. Und wer noch einen Schritt weitergehen möchte, kann natürlich auch seine ganz eigenes Mastodon, Friendica o.ä. auf seinem Heimserver installieren - auch das ist gut umsetzbar. So kann man sich noch einen Schritt unabhängiger machen. Die Möglichkeiten, digital unabhängiger zu werden sind groß - man muss es nur umsetzen! 😉 #UnfollowBigTech, #DIDit, #DUTgemacht, #DIDAY, #UnplugBigTech
0
11
0
A Really Angry Developer @arad@mastodon.projetretro.io · Jun 15, 2026
Replying to @jaybird110127@dragonscave.space
@jaybird110127@dragonscave.space Having a message allowing someone to guess the server version would allow a downgrade style attack where an attacker would purposely try to force the server to switch to an older version of the protocol which may be affected by a flaw. Having a non descript error message will make users look for assistance from the server administrator which may at a point understand that he needs to upgrade it's instance. #vaultwarden and #bitwarden are docker based both, having a once a week script to auto update your container could help prevent such misdemeanor.
0
0
1

You've seen all posts