Et ikke-escapet skilletegn i Telegram Desktops IPC-mekanisme gjorde det mulig for et enkelt klikk på en lenke å lese arbitrære filer fra disken, inkludert sesjonsfiler, og sende dem til angriperen.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/