En useskapt skilletegn-feil i Telegram Desktops IPC-løsning gjorde det mulig for en angriper å lese filer fra disken, inkludert sesjonsfiler, med bare ett klikk på en lenke.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/