En uescaped skilletegn-feil i Telegram Desktops IPC-system gjorde det mulig å stjele vilkårlige filer, inkludert øktfiler, fra en bruker med bare ett klikk på en lenke.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/