Et uescapet skilletegn i Telegram Desktops IPC for enkeltinstanser gjorde det mulig for en ondsinnet lenke å lese vilkårlige filer fra disken og sende dem til angriperen, inkludert sesjonsfiler.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/