Usi Joomla 5 o 6?
Houston.
Scanner di vulnerabilità per Joomla!
Legge le estensioni installate e la versione del core di Joomla, le confronta ogni giorno con il feed VEL gratuito di Joomla e con il feed ufficiale del Security Centre, e ti invia un'e-mail solo quando compare un risultato realmente nuovo. Nessuna API key. Nessun nostro database centrale.
Fatturazione annuale per sito, tramite Gumroad
1 nuovo risultato · AVVISO INVIATO
Perché è importante
WordPress dispone da anni di controlli di vulnerabilità automatizzati e basati sull'inventario (MainWP, WPScan, Wordfence, Patchstack). Joomla non ha un equivalente — gli strumenti di sicurezza Joomla esistenti eseguono controlli di integrità dei file o rilevano firme di malware, non un confronto CVE con ciò che hai effettivamente installato.
Anche le estensioni possono avere vulnerabilità
Il core di Joomla non è l'unico elemento che può presentare vulnerabilità. Un sito con una dozzina di estensioni di terze parti ha una dozzina di elementi in più che possono diventare obsoleti silenziosamente e restare vulnerabili.
Il controllo manuale non è scalabile
Controllare manualmente ogni estensione installata rispetto all'elenco VEL funziona per un singolo sito. Non funziona per un'agenzia che ne gestisce decine.
Un'e-mail di stato giornaliera viene ignorata
Gli strumenti che inviano un report ogni giorno ti abituano a ignorarli. Houston invia un'e-mail solo quando c'è davvero qualcosa di nuovo.
Cosa include
Due fonti di dati Joomla, confrontate ogni giorno con la tua installazione reale, arricchite con NVD e CVE.org per un punteggio di gravità accurato.
Estensioni
Il feed VEL ufficiale di Joomla
Legge direttamente la Vulnerable Extensions List gratuita e senza chiave di Joomla e la confronta con ogni componente, plugin, modulo e template effettivamente installato sul tuo sito — per nome esatto, non per una corrispondenza testuale approssimativa, e per intervallo di versione dove il feed lo fornisce.
Core
Il feed ufficiale del Security Centre di Joomla
Controlla la versione del core di Joomla installata rispetto al feed ufficiale degli avvisi di sicurezza di Joomla — la stessa fonte su cui pubblica il team di sicurezza di Joomla, senza bisogno di un database CVE separato.
Gravità
Arricchito con NVD e CVE.org
VEL raramente include già un punteggio CVSS. Quando un risultato ha un id CVE reale, Houston lo cerca prima nel National Vulnerability Database, poi nel record di CVE.org stesso se NVD non ha ancora nulla — senza bisogno di API key per nessuno dei due, chiamato una sola volta per ogni nuovo risultato, mai per risultati senza id CVE.
Dashboard
Una sola schermata, tutto l'installato
Sistema → Houston elenca ogni estensione installata, se Joomla stesso ha registrato una versione più recente, e ogni risultato aperto — filtrabile per componenti, plugin, moduli, template, o solo terze parti (nascondendo le estensioni incluse di Joomla).
Avvisi
Solo quando è nuovo
Un risultato viene inviato via e-mail solo la prima volta che viene rilevato. I risultati già noti restano visibili nella dashboard senza inviare un'altra e-mail ogni singolo giorno.
Come funziona
Si installa come una normale estensione Joomla. Non richiede SSH né configurazione manuale del cron.
-
Installa
Estensioni → Installa → carica il file del pacchetto. È l'unico passaggio necessario.
-
Si configura da solo
Si abilita da sé e crea la propria attività pianificata giornaliera — nulla da configurare in Sistema → Attività pianificate.
-
Viene eseguito
Avviato da un vero cron job del server, dallo scheduler pigro nativo di Joomla durante le normali visite al sito, oppure da Web Cron — qualunque di questi il sito abbia già.
-
Ricevi un'e-mail
Solo quando compare un risultato realmente nuovo. Consulta in qualsiasi momento Sistema → Houston per il quadro completo.
Onestà sui dati
Cosa Houston può e non può garantire, detto chiaramente — allo stesso modo in cui documentiamo ogni correzione nella patch per Joomla! 3.
I dati di VEL non sono sempre completi
Il feed VEL di Joomla a volte elenca un'estensione vulnerabile senza un numero CVE, un intervallo di versione o un livello di gravità associato — anche per problemi confermati e critici. Houston mostra comunque il risultato, ma lo indica onestamente come “gravità non chiara” invece di indovinare un livello che i dati di origine non supportano.
Non esegue scansioni malware
Houston confronta l'inventario con dati di vulnerabilità note. Non legge i tuoi file alla ricerca di backdoor o webshell, e non è un firewall. Abbinalo a uno strumento di controllo dell'integrità dei file se ne hai bisogno anche di questo.
L'e-mail di avviso vale quanto la tua configurazione di posta
Houston invia tramite il mailer nativo di Joomla. Che l'e-mail arrivi nella tua inbox o nella cartella spam dipende dalla configurazione SPF/DKIM/DMARC del tuo dominio, esattamente come per qualsiasi altra e-mail transazionale del tuo sito — controlla lo spam una volta dopo l'attivazione.
Domande frequenti
Houston sostituisce uno scanner malware come Watchful o un firewall?
No. Houston non esegue scansioni malware sui file e non blocca gli attacchi. Confronta le tue estensioni installate e la versione del core di Joomla con dati di vulnerabilità note (il feed VEL di Joomla e il feed del Security Centre di Joomla) e ti segnala quando trova una corrispondenza. Il controllo dell'integrità dei file/malware e il firewall sono un compito diverso, svolto da strumenti diversi.
Quali versioni di Joomla supporta Houston?
Joomla 5 e Joomla 6. Richiede PHP 8.1 o superiore (il minimo richiesto da Joomla 5; Joomla 6 richiede PHP 8.3+). Non è compatibile con installazioni Joomla 3 o 4 — se usi ancora Joomla 3, consulta invece la nostra Joomla! 3 Security Patch.
È un abbonamento?
Per poter eseguire una scansione, Houston richiede una licenza valida. Senza di essa, nessuna scansione viene eseguita e non viene mai generato alcun risultato. Viene fatturata per anno e per sito tramite Gumroad, e la stessa licenza sblocca anche le notifiche di aggiornamento per Houston stesso.
Houston invia i dati del mio sito da qualche parte?
Per questo prodotto non esiste alcun database centrale gestito da noi. Houston legge direttamente dal tuo server due feed pubblici di Joomla (senza bisogno di API key per nessuno dei due) e conserva i risultati nel tuo stesso database. Quando un risultato ha un id CVE reale, cerca quell'id prima nel National Vulnerability Database (NVD), poi nel record di CVE.org stesso se NVD non ha ancora nulla, per un punteggio di gravità accurato — anche in questo caso senza bisogno di API key per nessuno dei due, senza coinvolgere alcun server di Artd, e mai per risultati senza id CVE. L'unica altra chiamata in uscita è la verifica della licenza presso Gumroad, effettuata solo quando attivi una chiave di licenza.
Ottieni Houston
Per poter eseguire una scansione, Houston richiede una licenza valida. Fatturazione annuale per sito.
Houston — Scanner di vulnerabilità per Joomla!
$39.90 all'anno / per sito
Ottieni Houston · $39.90/anno- Scansione giornaliera delle vulnerabilità di estensioni e core
- Dashboard di amministrazione: ogni estensione, stato aggiornamenti, risultati aperti
- Avviso via e-mail solo per risultati realmente nuovi
- Funziona con Joomla! 5 e 6
- Nessun database centrale delle vulnerabilità, nessuna API key
Deliberatamente non incluso
- Scansione malware/integrità dei file — usa uno strumento dedicato come Watchful insieme a Houston
- Patch automatiche — Houston ti dice cosa è obsoleto o vulnerabile, l'aggiornamento resta una tua decisione
- Copertura per Joomla 3 o 4 — solo Joomla 5/6