Telegram Desktop: одна ссылка — и ваш аккаунт угнан
Telegram Desktop vulnerability allowed any user's file to be stolen

Исследователь безопасности обнаружил в Telegram Desktop две уязвимости, которые вместе позволяют украсть любой файл с диска жертвы. Клик по специально сформированной ссылке в чате приводит к инъекции команд через локальный сокет, а внутренняя схема interpret: без всякой проверки отправляет запрошенный файл в чат атакующего. Через auto-download в группе злоумышленник подкладывает файл-инструкцию, а затем вытаскивает ключи шифрования Telegram и получает полный доступ к аккаунту. Проблема исправлена в версии 7.2.9.
Клик по ссылке — и ваш аккаунт в Telegram больше не принадлежит только вам.