En uescapet skilletegn i Telegram Desktops IPC-mekanisme gjorde at et enkelt klikk på en lenke kunne lese vilkårlige filer fra disken og sende dem til en angriper, inkludert sesjonsfiler.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/