En uescapet skilletegn-feil i Telegram Desktops IPC-system gjorde at ett klikk på en lenke kunne lese filer fra disken og sende dem til en angriper, inkludert sesjonsfiler.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/