Vaultwarden: BSI entdeckt kritische Sicherheitslücken

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) fordert alle Nutzer des Passwortmanagers Vaultwarden dringend dazu auf, ein Sicherheitsupdate zu installieren. Der Appell basiert auf zwei schwerwiegenden Sicherheitslücken, die im Projekt „Codeanalyse von Open Source Software“ (CAOS 3.0) entdeckt wurden.

Vaultwarden Logo
Grafik: Vaultwarden

Experten stufen Sicherheitslücken als kritisch ein

Sicherheitsforscher bewerten die Schwachstellen als „hoch“. Angreifer könnten sie nutzen, um auf sensible Nutzerdaten zuzugreifen. Die Analyse führte das BSI in Zusammenarbeit mit der mgm security partners GmbH durch. Dabei deckten sie erhebliche Risiken in Vaultwarden auf. Sie untersuchten den Quellcode sowie die Netzwerkschnittstellen und Kommunikationsprotokolle des Programms. Die Schwachstellen ermöglichen unbefugten Zugriff auf Passwörter und vertrauliche Informationen.

BSI informiert Entwickler

Das BSI informierte die Entwickler von Vaultwarden sofort nach der Entdeckung. Diese konnten schnell reagieren und die nötigen Updates bereitstellen. Der „Responsible Disclosure“-Prozess hielt die Schwachstellen geheim, bis die Updates verfügbar waren. So hatten die Nutzer genug Zeit, ihre Software zu aktualisieren. Das BSI empfiehlt Nutzern, die neue Version von Vaultwarden umgehend zu installieren. Nur so sind ihre Daten vor möglichen Angriffen geschützt. Regelmäßige Sicherheitsupdates sind besonders wichtig für Programme, die sensible Informationen wie Passwörter verwalten. Das CAOS-Projekt, das seit 2021 läuft, bleibt auf die Verbesserung der Sicherheit von Open-Source-Software fokussiert. Ziel ist es, Schwachstellen frühzeitig zu erkennen und die Sicherheit der Nutzer zu erhöhen.

Vaultwarden: BSI entdeckt kritische Sicherheitslücken
zurück zur Startseite

10 Kommentare zu “Vaultwarden: BSI entdeckt kritische Sicherheitslücken

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder