Novità per 2026

Usi Joomla 5 o 6?

Houston.

Scanner di vulnerabilità per Joomla!

Legge le estensioni installate e la versione del core di Joomla, le confronta ogni giorno con il feed VEL gratuito di Joomla e con il feed ufficiale del Security Centre, e ti invia un'e-mail solo quando compare un risultato realmente nuovo. Nessuna API key. Nessun nostro database centrale.

Ottieni Houston · $39.90/anno Richiede una licenza attiva per la scansione
Fatturazione annuale per sito, tramite Gumroad
  • Joomla! 5 & 6
  • Nessun database centrale delle vulnerabilità
  • Avvisa solo per risultati realmente nuovi
  • Si installa e funziona in autonomia

Perché è importante

WordPress dispone da anni di controlli di vulnerabilità automatizzati e basati sull'inventario (MainWP, WPScan, Wordfence, Patchstack). Joomla non ha un equivalente — gli strumenti di sicurezza Joomla esistenti eseguono controlli di integrità dei file o rilevano firme di malware, non un confronto CVE con ciò che hai effettivamente installato.

Anche le estensioni possono avere vulnerabilità

Il core di Joomla non è l'unico elemento che può presentare vulnerabilità. Un sito con una dozzina di estensioni di terze parti ha una dozzina di elementi in più che possono diventare obsoleti silenziosamente e restare vulnerabili.

Il controllo manuale non è scalabile

Controllare manualmente ogni estensione installata rispetto all'elenco VEL funziona per un singolo sito. Non funziona per un'agenzia che ne gestisce decine.

Un'e-mail di stato giornaliera viene ignorata

Gli strumenti che inviano un report ogni giorno ti abituano a ignorarli. Houston invia un'e-mail solo quando c'è davvero qualcosa di nuovo.

Cosa include

Due fonti di dati Joomla, confrontate ogni giorno con la tua installazione reale, arricchite con NVD e CVE.org per un punteggio di gravità accurato.

Estensioni

Il feed VEL ufficiale di Joomla

Legge direttamente la Vulnerable Extensions List gratuita e senza chiave di Joomla e la confronta con ogni componente, plugin, modulo e template effettivamente installato sul tuo sito — per nome esatto, non per una corrispondenza testuale approssimativa, e per intervallo di versione dove il feed lo fornisce.

Core

Il feed ufficiale del Security Centre di Joomla

Controlla la versione del core di Joomla installata rispetto al feed ufficiale degli avvisi di sicurezza di Joomla — la stessa fonte su cui pubblica il team di sicurezza di Joomla, senza bisogno di un database CVE separato.

Gravità

Arricchito con NVD e CVE.org

VEL raramente include già un punteggio CVSS. Quando un risultato ha un id CVE reale, Houston lo cerca prima nel National Vulnerability Database, poi nel record di CVE.org stesso se NVD non ha ancora nulla — senza bisogno di API key per nessuno dei due, chiamato una sola volta per ogni nuovo risultato, mai per risultati senza id CVE.

Dashboard

Una sola schermata, tutto l'installato

Sistema → Houston elenca ogni estensione installata, se Joomla stesso ha registrato una versione più recente, e ogni risultato aperto — filtrabile per componenti, plugin, moduli, template, o solo terze parti (nascondendo le estensioni incluse di Joomla).

Avvisi

Solo quando è nuovo

Un risultato viene inviato via e-mail solo la prima volta che viene rilevato. I risultati già noti restano visibili nella dashboard senza inviare un'altra e-mail ogni singolo giorno.

Come funziona

Si installa come una normale estensione Joomla. Non richiede SSH né configurazione manuale del cron.

  1. Installa

    Estensioni → Installa → carica il file del pacchetto. È l'unico passaggio necessario.

  2. Si configura da solo

    Si abilita da sé e crea la propria attività pianificata giornaliera — nulla da configurare in Sistema → Attività pianificate.

  3. Viene eseguito

    Avviato da un vero cron job del server, dallo scheduler pigro nativo di Joomla durante le normali visite al sito, oppure da Web Cron — qualunque di questi il sito abbia già.

  4. Ricevi un'e-mail

    Solo quando compare un risultato realmente nuovo. Consulta in qualsiasi momento Sistema → Houston per il quadro completo.

Onestà sui dati

Cosa Houston può e non può garantire, detto chiaramente — allo stesso modo in cui documentiamo ogni correzione nella patch per Joomla! 3.

I dati di VEL non sono sempre completi

Il feed VEL di Joomla a volte elenca un'estensione vulnerabile senza un numero CVE, un intervallo di versione o un livello di gravità associato — anche per problemi confermati e critici. Houston mostra comunque il risultato, ma lo indica onestamente come “gravità non chiara” invece di indovinare un livello che i dati di origine non supportano.

Non esegue scansioni malware

Houston confronta l'inventario con dati di vulnerabilità note. Non legge i tuoi file alla ricerca di backdoor o webshell, e non è un firewall. Abbinalo a uno strumento di controllo dell'integrità dei file se ne hai bisogno anche di questo.

L'e-mail di avviso vale quanto la tua configurazione di posta

Houston invia tramite il mailer nativo di Joomla. Che l'e-mail arrivi nella tua inbox o nella cartella spam dipende dalla configurazione SPF/DKIM/DMARC del tuo dominio, esattamente come per qualsiasi altra e-mail transazionale del tuo sito — controlla lo spam una volta dopo l'attivazione.

Domande frequenti

Houston sostituisce uno scanner malware come Watchful o un firewall?

No. Houston non esegue scansioni malware sui file e non blocca gli attacchi. Confronta le tue estensioni installate e la versione del core di Joomla con dati di vulnerabilità note (il feed VEL di Joomla e il feed del Security Centre di Joomla) e ti segnala quando trova una corrispondenza. Il controllo dell'integrità dei file/malware e il firewall sono un compito diverso, svolto da strumenti diversi.

Quali versioni di Joomla supporta Houston?

Joomla 5 e Joomla 6. Richiede PHP 8.1 o superiore (il minimo richiesto da Joomla 5; Joomla 6 richiede PHP 8.3+). Non è compatibile con installazioni Joomla 3 o 4 — se usi ancora Joomla 3, consulta invece la nostra Joomla! 3 Security Patch.

È un abbonamento?

Per poter eseguire una scansione, Houston richiede una licenza valida. Senza di essa, nessuna scansione viene eseguita e non viene mai generato alcun risultato. Viene fatturata per anno e per sito tramite Gumroad, e la stessa licenza sblocca anche le notifiche di aggiornamento per Houston stesso.

Houston invia i dati del mio sito da qualche parte?

Per questo prodotto non esiste alcun database centrale gestito da noi. Houston legge direttamente dal tuo server due feed pubblici di Joomla (senza bisogno di API key per nessuno dei due) e conserva i risultati nel tuo stesso database. Quando un risultato ha un id CVE reale, cerca quell'id prima nel National Vulnerability Database (NVD), poi nel record di CVE.org stesso se NVD non ha ancora nulla, per un punteggio di gravità accurato — anche in questo caso senza bisogno di API key per nessuno dei due, senza coinvolgere alcun server di Artd, e mai per risultati senza id CVE. L'unica altra chiamata in uscita è la verifica della licenza presso Gumroad, effettuata solo quando attivi una chiave di licenza.

Ottieni Houston

Per poter eseguire una scansione, Houston richiede una licenza valida. Fatturazione annuale per sito.

Houston — Scanner di vulnerabilità per Joomla!

$39.90 all'anno / per sito

Ottieni Houston · $39.90/anno
  • Scansione giornaliera delle vulnerabilità di estensioni e core
  • Dashboard di amministrazione: ogni estensione, stato aggiornamenti, risultati aperti
  • Avviso via e-mail solo per risultati realmente nuovi
  • Funziona con Joomla! 5 e 6
  • Nessun database centrale delle vulnerabilità, nessuna API key

Deliberatamente non incluso

  • Scansione malware/integrità dei file — usa uno strumento dedicato come Watchful insieme a Houston
  • Patch automatiche — Houston ti dice cosa è obsoleto o vulnerabile, l'aggiornamento resta una tua decisione
  • Copertura per Joomla 3 o 4 — solo Joomla 5/6