// LINUXNEWS.DE — LINUX & OPEN SOURCE
KeePassXC 2.8.0 Beta bringt Auto-Type für Wayland
Nach mehreren Monaten Entwicklungszeit hat das KeePassXC-Projekt die erste Beta von KeePassXC 2.8.0 veröffentlicht. Das kommende Update auf v2.8.0 modernisiert nicht nur die technische Basis des freien Passwortmanagers, sondern bringt insbesondere für Linux-Nutzer einige lange erwartete Neuerungen. Dazu gehören Auto-Type unter Wayland, ein schnelles Entsperren über Polkit sowie die Synchronisation entfernter Datenbanken.
Eine der grundlegenden Änderungen ist der Wechsel von Qt 5 auf Qt 6. Damit aktualisiert KeePassXC sein seit Jahren eingesetztes GUI-Framework und schafft zugleich die Basis für die weitere Entwicklung. Unter Linux wandern zudem Bestandsdaten aus $XDG_CACHE_HOME in das dafür vorgesehene $XDG_STATE_HOME. Auch die Desktop-Integration des AppImage wurde verbessert.
Besonders interessant für Linux-Anwender ist die neue Unterstützung von Auto-Type unter Wayland. KeePassXC kann Anmeldedaten damit künftig auch in nativen Wayland-Sitzungen automatisiert in Anwendungen eingeben. Dafür nutzt der Passwortmanager XDG Desktop Portals. Bisher war diese Funktion unter Wayland nur eingeschränkt oder über Umwege verfügbar. Neu ist außerdem Quick Unlock über Polkit. Eine bereits geöffnete Datenbank lässt sich damit erneut entsperren, ohne jedes Mal das vollständige Master-Passwort eingeben zu müssen.
KeePassXC 2.8 unterstützt darüber hinaus die Synchronisation und den Import entfernter Datenbanken mithilfe externer Werkzeuge. Damit muss eine Passwortdatenbank nicht mehr zwingend bereits als lokale Datei vorliegen. Stattdessen kann KeePassXC externe Programme einbinden, die eine Datenbank von einem entfernten Speicher abrufen oder Änderungen dorthin zurücksynchronisieren. Das eröffnet etwa die Möglichkeit, KDBX-Dateien über Werkzeuge für WebDAV-, Cloud- oder andere Netzwerkspeicher einzubinden, ohne dass KeePassXC für jeden Dienst selbst ein eigenes Backend implementieren muss. Welche Dienste tatsächlich nutzbar sind, hängt dabei vom jeweils eingesetzten externen Werkzeug ab.
Tastaturkürzel lassen sich erstmals frei konfigurieren. Der integrierte SSH-Agent kann nun zudem RSA-, ECDSA- und Ed25519-Schlüssel erzeugen. Für Windows stellt das Projekt erstmals native ARM64-Pakete bereit.
Die Datenbankstatistik zählt künftig unter anderem Passkeys und TOTP-Einträge. Beim Hinzufügen benutzerdefinierter Attribute zeigt KeePassXC jetzt Vorschläge an, während der Proton-Pass-Importer nun auch WLAN-Zugangsdaten, SSH-Schlüssel und bislang unbekannte Eintragstypen verarbeitet.
Mit der Beta beheben die Entwickler zugleich mehrere Sicherheitsprobleme, von denen auch KeePassXC 2.7.x und ältere Versionen betroffen sind. Dazu zählen unter anderem Fehler beim Import speziell präparierter älterer KDB-Dateien sowie Schwachstellen in der Kommunikation mit der Browser-Erweiterung. Ein Fehler im KDB-Importer wird als CVE-2026-69150 geführt, andere Lücken haben noch keine CVE-Nummern.
Nach Angaben des Projekts besitzen die bekannten Schwachstellen eine geringe bis mittlere Schwere und betreffen weder die Verschlüsselungsverfahren noch die eigentliche Sicherheit der KeePassXC‑Datenbank. Die Entwickler empfehlen dennoch den Umstieg auf KeePassXC 2.8, sobald die stabile Version verfügbar ist.
Die derzeitige Beta richtet sich ausdrücklich an Tester. Für Linux stellt das Projekt ein AppImage für x86-64 bereit, daneben stehen Pakete für Windows und macOS sowie der Quellcode zur Verfügung. Ein Termin für die stabile Ausgabe von KeePassXC 2.8.0 wurde bislang nicht genannt, der hängt von der Notwendigkeit weiterer Betas ab.