< BACK TO NEWS
negativeSYS.SOURCE: TheHackerNews• 2026-10-09T14:33:24+05:30

GoBalance Vulnerability Enables .onion Address Hijacking via Key Recovery

A vulnerability in GoBalance allows attackers to recover secret keys for .onion addresses using public information, enabling site hijacking. This compromises the security of dark-web services reliant on the tool.

A bug in GoBalance, a tool many dark-web sites use to stay reachable during attacks, lets anyone work out the secret key that controls a site's .onion address using only public information, and then take that address over.

Searchlight Cyber, which disclosed the flaw on October 8, says an attacker who recovers the key can redirect the site's visitors to a copy of the site they control.

Read original article

*** END OF TRANSMISSION ***

> AI VELOCITY PARADOX: SECURITY ARCHITECTURES LAGGING BEHIND ENTERPRISE AI ADOPTION> AI AGENT INTERACTION TOOL FOR MACOS SCREEN ANNOTATIONS> NOBEL PEACE PRIZE 2026 AWARDED TO NAVANETHEM 'NAVI' PILLAY FOR ADVANCING INTERNATIONAL LAW AND JUSTICE> ONCE CLI TOOL: COMMAND CACHING WITH TENANT KEYS> HACKER NEWS COMMENT THREAD ON MEETING MANAGEMENT STRATEGIES> GOBALANCE VULNERABILITY ENABLES .ONION ADDRESS HIJACKING VIA KEY RECOVERY> REMOTE EXPLOITS ON FULLY PATCHED GOOGLE PIXEL 10 DEMONSTRATED AT PWN2OWN IRELAND> CITRIX ADDRESSES CRITICAL MEMORY OVERFLOW VULNERABILITY IN NETSCALER ADC AND GATEWAY> VENDOR-NEUTRAL OBSERVABILITY EXPORT STRATEGIES FOR SAAS AND SELF-HOSTED SOFTWARE> FBI DISRUPTS FLAX TYPHOON APT GROUP'S MALICIOUS TOOLS TARGETING CRITICAL INFRASTRUCTURE> AI VELOCITY PARADOX: SECURITY ARCHITECTURES LAGGING BEHIND ENTERPRISE AI ADOPTION> AI AGENT INTERACTION TOOL FOR MACOS SCREEN ANNOTATIONS> NOBEL PEACE PRIZE 2026 AWARDED TO NAVANETHEM 'NAVI' PILLAY FOR ADVANCING INTERNATIONAL LAW AND JUSTICE> ONCE CLI TOOL: COMMAND CACHING WITH TENANT KEYS> HACKER NEWS COMMENT THREAD ON MEETING MANAGEMENT STRATEGIES> GOBALANCE VULNERABILITY ENABLES .ONION ADDRESS HIJACKING VIA KEY RECOVERY> REMOTE EXPLOITS ON FULLY PATCHED GOOGLE PIXEL 10 DEMONSTRATED AT PWN2OWN IRELAND> CITRIX ADDRESSES CRITICAL MEMORY OVERFLOW VULNERABILITY IN NETSCALER ADC AND GATEWAY> VENDOR-NEUTRAL OBSERVABILITY EXPORT STRATEGIES FOR SAAS AND SELF-HOSTED SOFTWARE> FBI DISRUPTS FLAX TYPHOON APT GROUP'S MALICIOUS TOOLS TARGETING CRITICAL INFRASTRUCTURE