Er is opnieuw een securitylek gevonden in een product van Google, deze keer zat het lek in Googles prijsvergelijksite Froogle. Het zoekbedrijf heeft zelf geen details bekendgemaakt over het lek, maar meldt wel dat het lek inmiddels gedicht is. De Israëlische veiligheidsonderzoeker en ontdekker van het lek Nir Goldshlager wil echter wel vertellen wat er aan de hand was. Volgens Goldshlager was het mogelijk om Googles cookies te stelen. Dit kon gedaan worden door een gebruiker via een URL, met daarin een stukje Javascript dat naar Froogle wijst, naar een bepaalde website te sturen en daar Googles cookies uit te lezen. Deze cookies bevatten gebruikersnamen en wachtwoorden van de Google Accounts-dienst, die door de zoeksite gebruikt wordt als gecentraliseerde loginservice voor enkele van zijn sites, zoals Google Groups, Google Alerts, Google Answers en Google Web API's. Er zijn plannen om de dienst uit te breiden zodat ook Google Adwords en een nieuwe e-commercesite gebruik gaat maken van Google Accounts.