Et uescaped skilletegn i Telegram Desktops IPC for enkeltinstans gjorde det mulig for et enkelt klikk på en lenke å lese filer fra disken og sende dem til en angriper, inkludert sesjonsfiler.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/