En uescapet skilletegn i Telegram Desktops IPC-system gjorde det mulig for angripere å lese arbitrære filer fra disken, inkludert sesjonsfiler, via ett enkelt klikk på en lenke.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/