Pažeidžiamumas „Telegram Desktop“ programoje leido botažiniai žinutei įterpti paslėptą „JavaScript“ kodą į pokalbius, kuriuos vartotojai eksportavo į HTML failus. Apie tai pranešė saugumo tyrėjai „ExPatch“ savo rugsėjo 12 d. paskelbtame straipsnyje. „Telegram“ programoje žinutė atrodė įprastai, su nuorodos mygtuku, o scenarijus veikė tik tada, kai kas nors atidarė eksportuotą failą interneto naršyklėje. Tada jis galėjo nukopijuoti kiekvieną tame faile esantį pranešimą.



