SolverWeb: сканер уязвимостей, ver. 1.0.0
Бесплатно
Работает на редакциях Битрикс:
Первый сайтСтартСтандартМалый бизнесБизнесКорпоративный порталЭнтерпрайзИнтернет-магазин + CRM
В случае покупки "SolverWeb: сканер уязвимостей" у нас, мы предложим вам "Бесплатную базовую установку" на ваш сервер.
Нужна помощь?
Поможем с настройкой "SolverWeb: сканер уязвимостей"
Что делает SolverWeb Vulnerability Scanner
Модуль следит за безопасностью установленных модулей Bitrix. Он собирает список всех установленных модулей, их идентификаторы и версии и отправляет эти данные во внешний API SolverWeb для проверки. Исходный код сайта при этом не уходит и не анализируется.
Перед первой проверкой администратор должен поставить галочку согласия. Пока согласия нет, ни ручная проверка, ни ежедневный агент не отправят запрос. Отдельные модули можно исключить из проверки, если их данные передавать не нужно.
После ответа API модуль показывает понятную картину: где найдена уязвимость, для чего есть патч, какие решения сняты с публикации, какие модули не удалось найти в Marketplace и какие версии выглядят безопасными.
Уязвимости сверяются с реальной установленной версией, чтобы не пугать обновлённым модулем из-за старой записи в базе.
База проверки собирается по патч-нотайсам решений из Marketplace, а также по официальным источникам «1С-Битрикс»:
- Центр информирования о необходимых обновлениях, где публикуются сведения об уязвимостях продуктов «1С-Битрикс».
- Реестр сторонних решений с выявленными уязвимостями, где указаны затронутые модули, опасные версии и рекомендации разработчиков.
Если обнаружена уязвимость, модуль создаёт уведомление в админке Bitrix. А для почты или Telegram он использует solverweb.logger: достаточно включить опцию уведомлений о найденных уязвимостях в Logger и настроить там
нужный канал. Тогда предупреждения попадают в space VulScanner и уходят по правилам, которые заданы в Logger.
Модуль следит за безопасностью установленных модулей Bitrix. Он собирает список всех установленных модулей, их идентификаторы и версии и отправляет эти данные во внешний API SolverWeb для проверки. Исходный код сайта при этом не уходит и не анализируется.
Перед первой проверкой администратор должен поставить галочку согласия. Пока согласия нет, ни ручная проверка, ни ежедневный агент не отправят запрос. Отдельные модули можно исключить из проверки, если их данные передавать не нужно.
После ответа API модуль показывает понятную картину: где найдена уязвимость, для чего есть патч, какие решения сняты с публикации, какие модули не удалось найти в Marketplace и какие версии выглядят безопасными.
Уязвимости сверяются с реальной установленной версией, чтобы не пугать обновлённым модулем из-за старой записи в базе.
База проверки собирается по патч-нотайсам решений из Marketplace, а также по официальным источникам «1С-Битрикс»:
- Центр информирования о необходимых обновлениях, где публикуются сведения об уязвимостях продуктов «1С-Битрикс».
- Реестр сторонних решений с выявленными уязвимостями, где указаны затронутые модули, опасные версии и рекомендации разработчиков.
Если обнаружена уязвимость, модуль создаёт уведомление в админке Bitrix. А для почты или Telegram он использует solverweb.logger: достаточно включить опцию уведомлений о найденных уязвимостях в Logger и настроить там
нужный канал. Тогда предупреждения попадают в space VulScanner и уходят по правилам, которые заданы в Logger.
| Опубликовано | 18.08.2026 |
| Версия | 1.0.0 |
| Установлено | Менее 50 раз |
| Адаптивность | Нет |
| Поддержка Композита | Нет |
| Подходящие редакции | Первый сайт, Старт, Стандарт, Малый бизнес, Бизнес, Корпоративный портал, Энтерпрайз |
| Бесплатно | Да |
| Пробный период | Есть |
