Un server può funzionare perfettamente e usare comunque un software con una falla appena resa pubblica. Per aiutarvi a individuare queste situazioni, aggiungiamo un monitoraggio automatico delle vulnerabilità ai nostri VPS e server dedicati idonei. È incluso senza costi aggiuntivi e parte non appena il server viene attivato, senza nulla da installare.
Se viene rilevata una falla nota, ricevete un'e-mail che spiega il problema, ne indica la gravità e vi dice come correggerlo. Se volete un controllo più stretto, un'opzione avanzata aggiunge scansioni giornaliere e avvisi nei vostri strumenti abituali.
Perché adesso
Non sono mai state pubblicate così tante falle. Secondo il NIST, le segnalazioni di CVE sono cresciute del 263 % tra il 2020 e il 2025, e il primo trimestre del 2026 ne conta ancora quasi un terzo in più rispetto a quello del 2025.
L'intelligenza artificiale accelera una parte di queste scoperte, perché aiuta i ricercatori a esaminare il codice a fondo. Nel marzo 2026 Mozilla ha annunciato 22 CVE trovate in Firefox grazie al lavoro con Anthropic, di cui 14 gravi, tutte verificate e poi corrette. È una buona notizia per la sicurezza, ma rende difficile stare dietro da soli a tutto ciò che esce.
Come funziona il monitoraggio
Una CVE è l'identificativo pubblico di una falla nota in un software. Permette di trovare rapidamente la descrizione del problema e le correzioni disponibili.
Il nostro scanner esamina il vostro server dall'esterno, come farebbe un attaccante, e cerca falle note nei servizi raggiungibili. Gestisce IPv4, IPv6 e più indirizzi per server. Le analisi si ripetono da sole, senza agenti né configurazioni da parte vostra.
Vede quindi ciò che è esposto in rete, non quello che si trova all'interno del server. Non si tratta di un audit completo dei vostri file e software.
Come riconoscere il nostro scanner
Le analisi partono sempre dagli stessi indirizzi, 82.41.137.56 in IPv4 e 2a0e:4007:fffe:703::257 in IPv6. Le richieste HTTP si presentano con l'intestazione User-Agent OuiHeberg-CVE-Scanner/1.0 (+https://cve-scanner.ouiheberg.com), e la pagina cve-scanner.ouiheberg.com descrive lo scanner.
Potete così individuarlo nei vostri log. Se il vostro firewall o Fail2ban blocca questi indirizzi, la scansione non vedrà i vostri servizi e non potrà avvisarvi.
Cosa è incluso con il vostro server
- Una scansione automatica ogni 7 giorni
- Un avviso via e-mail per ogni falla rilevata
- L'elenco delle falle e lo stato del monitoraggio nell'area clienti
- Il supporto di IPv4, IPv6 e più indirizzi
- La possibilità di attivare o disattivare il monitoraggio quando volete
L'opzione avanzata per andare oltre
Questa opzione a pagamento comprende tutto quanto sopra. Potete aggiungerla al momento dell'ordine o più tardi dall'area clienti.
Una scansione al giorno invece di una a settimana, all'ora che preferite.
Avvisi nei vostri strumenti. Oltre all'e-mail, arrivano su Telegram, Discord, Slack, ntfy o tramite webhook non appena una scansione trova qualcosa.
10 scansioni su richiesta al mese, comode per verificare che un aggiornamento abbia risolto il problema senza aspettare il passaggio successivo.
Un ticket automatico se una falla grave resta aperta dopo diverse scansioni. Serve ad attirare la vostra attenzione e sul server non viene modificato nulla.
Le due formule a colpo d'occhio
| Funzionalità | Monitoraggio incluso | Monitoraggio avanzato |
|---|---|---|
| Prezzo | Incluso | Opzione a pagamento |
| Scansioni automatiche | Ogni 7 giorni | Ogni giorno |
| Avvisi via e-mail | Sì | Sì |
| Elenco delle falle nell'area clienti | Sì | Sì |
| IPv4 e IPv6 | Sì | Sì |
| Avvisi su Telegram, Discord, Slack, ntfy e webhook | No | Sì |
| Scansioni su richiesta | No | 10 al mese |
| Scelta dell'ora della scansione | No | Sì |
| Ticket se una falla grave persiste | No | Sì |
Com'è fatto un avviso
L'e-mail va dritta al punto. Eccone una versione semplificata.
[OuiHeberg] 1 vulnerabilità rilevata sul vostro server
Buongiorno, la nostra scansione di sicurezza ha rilevato una nuova vulnerabilità sul vostro server.
Gravità critica
Riferimento CVE e descrizione del problema
Indirizzo e porta interessatiCosa fare? Aggiornate il software o l'estensione interessati alla versione corretta indicata nell'avviso.
Le e-mail e l'area clienti sono disponibili in 26 lingue. Solo il nome e la descrizione tecnica della falla, ripresi dalle banche dati pubbliche, possono restare in inglese.
Cosa il monitoraggio non fa
Vi avvisa, ma non corregge nulla al posto vostro. Non è né un antivirus né un firewall, e non sostituisce gli aggiornamenti, i backup o la protezione degli accessi. Una scansione senza risultati non garantisce nemmeno che un server sia del tutto privo di falle.
Il monitoraggio CVE è disponibile da oggi sui VPS e sui server dedicati idonei. Lo trovate nella vostra area clienti, e l'opzione avanzata si può aggiungere in qualsiasi momento.
