Hunderte von Typo 3-Seiten, darunter auch viele deutsche, wurden gehackt und liefern jetzt Online-Casino-Spam an Besucher aus, die von Suchmaschinen kommen. Welche Sicherheitslücke dabei ausgenutzt wird, wurde noch nicht herausgefunden.
Die davon betroffenen Seiten liefern Online-Casino-Spam aus einem Unterverzeichnis /online-casinospelletjes (ndl.: Online-Casinospiele) unter der Hauptseite aus. Allerdings ist diese Seite ist nur sichtbar, wenn der Besucher die gehackte Domain mit dem Referrer einer Suchmaschine aufruft.
Wird die Spam-Seite direkt angesurft, gibt Typo3 entweder eine Fehlermeldung aus oder lädt die Startseite des CMS. Durch dies Verhalten ist der Hack von Administratoren schwerer zu entdecken ist.