En uescaped skilletegn-feil i Telegram Desktops IPC-mekanisme gjorde det mulig for angripere å lese arbitrære filer fra disken, inkludert sesjonsfiler, via ett enkelt klikk på en lenke.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/