En feil i Telegram Desktops IPC-mekanisme for enkeltinstans gjør at ett klikk på en lenke kan lese vilkårlige filer fra disken, inkludert sesjonsfiler, og sende dem til angriperen.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/