Et uescapet skilletegn i Telegram Desktops IPC-mekanisme gjorde at ett klikk på en lenke kunne lese ut vilkårlige filer fra disken, inkludert sesjonsfiler, og sende dem til en angriper.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/