Et uescapet skilletegn i Telegram Desktops IPC-løsning gjorde det mulig for en angriper å lese arbitrære filer fra offerets disk, inkludert sesjonsfiler, med bare ett klikk på en lenke.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/