Cybersécurité•14 septembre 2026• 29 vues

OuiHeberg lance la surveillance CVE gratuite sur ses VPS et serveurs dédiés

OuiHeberg lance la surveillance CVE gratuite sur ses VPS et serveurs dédiés

Un serveur peut tourner parfaitement tout en utilisant un logiciel dont une faille vient d'être rendue publique. Pour vous aider à repérer ces situations, nous ajoutons une surveillance automatique des vulnérabilités sur nos VPS et serveurs dédiés éligibles. Elle est incluse sans supplément et démarre dès la mise en service, sans rien à installer.

Si une faille connue est détectée, vous recevez un e-mail qui explique le problème, indique sa gravité et vous dit comment le corriger. Si vous voulez un suivi plus serré, une option avancée ajoute des scans quotidiens et des alertes dans vos outils habituels.

Pourquoi maintenant

Les failles publiées n'ont jamais été aussi nombreuses. D'après le NIST, les déclarations de CVE ont augmenté de 263 % entre 2020 et 2025, et le premier trimestre 2026 en compte encore près d'un tiers de plus que celui de 2025.

L'intelligence artificielle accélère une partie de ces découvertes en aidant les chercheurs à passer du code au crible. En mars 2026, Mozilla a annoncé 22 CVE trouvées dans Firefox grâce à son travail avec Anthropic, dont 14 jugées graves, toutes vérifiées puis corrigées. C'est une bonne nouvelle pour la sécurité, mais il devient difficile de suivre seul tout ce qui sort.

Comment fonctionne la surveillance

Une CVE est l'identifiant public d'une faille connue dans un logiciel. Elle permet de retrouver rapidement la description du problème et les correctifs disponibles.

Notre scanner examine votre serveur depuis l'extérieur, comme le ferait un attaquant, et cherche des failles connues sur les services accessibles. Il gère l'IPv4, l'IPv6 et plusieurs adresses par serveur. Les analyses se relancent automatiquement, sans agent ni configuration de votre part.

Il voit donc ce qui est exposé sur le réseau, pas ce qui se trouve à l'intérieur du serveur. Ce n'est pas un audit complet de vos fichiers et logiciels.

Reconnaître notre scanner

Les analyses partent toujours des mêmes adresses, 82.41.137.56 en IPv4 et 2a0e:4007:fffe:703::257 en IPv6. Les requêtes HTTP s'annoncent avec l'en-tête User-Agent OuiHeberg-CVE-Scanner/1.0 (+https://cve-scanner.ouiheberg.com), et la page cve-scanner.ouiheberg.com présente le scanner.

Vous pouvez ainsi le repérer dans vos journaux. Si votre pare-feu ou Fail2ban bloque ces adresses, le scan ne verra pas vos services et ne pourra pas vous alerter.

Ce qui est inclus avec votre serveur

  • Un scan automatique tous les 7 jours
  • Une alerte par e-mail pour chaque faille détectée
  • La liste des failles et l'état de la surveillance dans votre espace client
  • La prise en charge de l'IPv4, de l'IPv6 et de plusieurs adresses
  • La possibilité d'activer ou de désactiver la surveillance quand vous le souhaitez

L'option avancée pour aller plus loin

Cette option payante reprend tout ce qui précède. Vous pouvez l'ajouter à la commande ou plus tard depuis votre espace client.

Un scan par jour au lieu d'un par semaine, à l'heure que vous choisissez.

Des alertes dans vos outils. En plus de l'e-mail, elles arrivent sur Telegram, Discord, Slack, ntfy ou par webhook dès qu'un scan trouve quelque chose.

10 scans à la demande par mois, pratiques pour vérifier qu'une mise à jour a bien réglé le problème sans attendre le prochain passage.

Un ticket automatique si une faille grave reste ouverte après plusieurs scans. Il sert à attirer votre attention, aucune modification n'est faite sur votre serveur.

Les deux formules en un coup d'œil

FonctionnalitéSurveillance incluseSurveillance avancée
TarifIncluseOption payante
Scans automatiquesTous les 7 joursChaque jour
Alertes par e-mailOuiOui
Liste des failles dans l'espace clientOuiOui
IPv4 et IPv6OuiOui
Alertes Telegram, Discord, Slack, ntfy et webhookNonOui
Scans à la demandeNon10 par mois
Choix de l'heure du scanNonOui
Ticket si une faille grave persisteNonOui

À quoi ressemble une alerte

L'e-mail va droit au but. En voici une version simplifiée.

[OuiHeberg] 1 vulnérabilité détectée sur votre serveur

Bonjour, notre scan de sécurité a détecté une nouvelle vulnérabilité sur votre serveur.

Gravité critique
Référence CVE et description du problème
Adresse et port concernés

Que faire ? Mettez à jour le logiciel ou l'extension concernés vers la version corrigée indiquée dans l'alerte.

Les e-mails et l'espace client existent en 26 langues. Seuls le nom et la description technique de la faille, repris des bases publiques, peuvent rester en anglais.

Ce que la surveillance ne fait pas

Elle vous prévient, mais ne corrige rien à votre place. Ce n'est ni un antivirus ni un pare-feu, et elle ne remplace pas les mises à jour, les sauvegardes ou la protection de vos accès. Un scan sans résultat ne garantit pas non plus qu'un serveur est totalement exempt de failles.

La surveillance CVE est disponible dès aujourd'hui sur les VPS et serveurs dédiés éligibles. Vous la trouverez dans votre espace client, et l'option avancée peut être ajoutée à tout moment.