Ein Server kann einwandfrei laufen und trotzdem eine Software nutzen, für die gerade eine Sicherheitslücke veröffentlicht wurde. Damit Sie solche Fälle erkennen, führen wir eine automatische Schwachstellenüberwachung für unsere berechtigten VPS und dedizierten Server ein. Sie ist ohne Aufpreis enthalten und startet mit der Bereitstellung, ganz ohne Installation.
Wird eine bekannte Lücke gefunden, erhalten Sie eine E-Mail, die das Problem erklärt, den Schweregrad nennt und zeigt, wie Sie es beheben. Wer eine engere Überwachung möchte, kann eine erweiterte Option mit täglichen Scans und Benachrichtigungen in den gewohnten Tools hinzubuchen.
Warum gerade jetzt
Noch nie wurden so viele Schwachstellen veröffentlicht. Laut NIST sind die CVE-Meldungen zwischen 2020 und 2025 um 263 % gestiegen, und im ersten Quartal 2026 lagen sie noch fast ein Drittel über dem Vorjahresquartal.
Künstliche Intelligenz beschleunigt einen Teil dieser Entdeckungen, weil sie Forschenden hilft, Code gründlich zu durchsuchen. Im März 2026 meldete Mozilla 22 CVEs in Firefox aus der Zusammenarbeit mit Anthropic, davon 14 mit hohem Schweregrad, alle geprüft und anschließend behoben. Das ist gut für die Sicherheit, macht es aber schwer, allein den Überblick zu behalten.
So funktioniert die Überwachung
Eine CVE ist die öffentliche Kennung einer bekannten Schwachstelle in einer Software. Über sie finden Sie schnell die Beschreibung des Problems und die verfügbaren Korrekturen.
Unser Scanner prüft Ihren Server von außen, so wie es ein Angreifer tun würde, und sucht bei den erreichbaren Diensten nach bekannten Schwachstellen. Er unterstützt IPv4, IPv6 und mehrere Adressen pro Server. Die Scans wiederholen sich automatisch, ohne Agent und ohne Einrichtung.
Er sieht also, was im Netzwerk offenliegt, nicht aber das Innere des Servers. Eine vollständige Prüfung Ihrer Dateien und Programme ist das nicht.
So erkennen Sie unseren Scanner
Die Scans kommen immer von denselben Adressen, 82.41.137.56 über IPv4 und 2a0e:4007:fffe:703::257 über IPv6. HTTP-Anfragen geben sich mit dem User-Agent-Header OuiHeberg-CVE-Scanner/1.0 (+https://cve-scanner.ouiheberg.com) zu erkennen, und die Seite cve-scanner.ouiheberg.com stellt den Scanner vor.
So finden Sie ihn leicht in Ihren Logs. Blockieren Ihre Firewall oder Fail2ban diese Adressen, sieht der Scan Ihre Dienste nicht und kann Sie nicht warnen.
Was bei Ihrem Server dabei ist
- Ein automatischer Scan alle 7 Tage
- Eine E-Mail für jede erkannte Schwachstelle
- Die Liste der Schwachstellen und der Überwachungsstatus im Kundenbereich
- Unterstützung für IPv4, IPv6 und mehrere Adressen
- Die Möglichkeit, die Überwachung jederzeit ein- oder auszuschalten
Die erweiterte Option für mehr Kontrolle
Diese kostenpflichtige Option enthält alles oben Genannte. Sie können sie bei der Bestellung oder später im Kundenbereich hinzufügen.
Ein Scan pro Tag statt einmal pro Woche, zu der Uhrzeit Ihrer Wahl.
Benachrichtigungen in Ihren Tools. Zusätzlich zur E-Mail erreichen sie Sie über Telegram, Discord, Slack, ntfy oder per Webhook, sobald ein Scan etwas findet.
10 Scans auf Abruf pro Monat, praktisch, um nach einem Update sofort zu prüfen, ob das Problem behoben ist.
Ein automatisches Ticket, wenn eine schwere Lücke nach mehreren Scans noch offen ist. Es soll Sie aufmerksam machen, an Ihrem Server wird nichts verändert.
Beide Varianten im Überblick
| Funktion | Inklusive Überwachung | Erweiterte Überwachung |
|---|---|---|
| Preis | Inklusive | Kostenpflichtige Option |
| Automatische Scans | Alle 7 Tage | Täglich |
| E-Mail-Benachrichtigungen | Ja | Ja |
| Liste der Schwachstellen im Kundenbereich | Ja | Ja |
| IPv4 und IPv6 | Ja | Ja |
| Benachrichtigungen per Telegram, Discord, Slack, ntfy und Webhook | Nein | Ja |
| Scans auf Abruf | Nein | 10 pro Monat |
| Wahl der Scan-Uhrzeit | Nein | Ja |
| Ticket bei anhaltender schwerer Lücke | Nein | Ja |
So sieht eine Benachrichtigung aus
Die E-Mail kommt direkt zur Sache. Hier eine vereinfachte Version.
[OuiHeberg] 1 Schwachstelle auf Ihrem Server erkannt
Guten Tag, unser Sicherheitsscan hat eine neue Schwachstelle auf Ihrem Server erkannt.
Schweregrad kritisch
CVE-Kennung und Beschreibung des Problems
Betroffene Adresse und betroffener PortWas ist zu tun? Aktualisieren Sie die betroffene Software oder Erweiterung auf die in der Benachrichtigung genannte korrigierte Version.
E-Mails und Kundenbereich gibt es in 26 Sprachen. Nur Name und technische Beschreibung der Schwachstelle stammen aus öffentlichen Datenbanken und können auf Englisch bleiben.
Was die Überwachung nicht leistet
Sie warnt Sie, behebt aber nichts an Ihrer Stelle. Sie ist weder Virenschutz noch Firewall und ersetzt keine Updates, Backups oder abgesicherten Zugänge. Ein Scan ohne Befund garantiert auch nicht, dass ein Server völlig frei von Schwachstellen ist.
Die CVE-Überwachung ist ab sofort auf berechtigten VPS und dedizierten Servern verfügbar. Sie finden sie in Ihrem Kundenbereich, und die erweiterte Option lässt sich jederzeit hinzufügen.
