¿Dónde puedo encontrar información sobre las vulnerabilidades del navegador que le permiten ver el historial web de un usuario?

Realmente no se puede robar el historial web de alguien sin el uso de un exploit de navegador o similar (que yo sepa).
Pero hay un método que se conoce como ‘The CSS History Hack’.
El origen de este ataque ha sido debatido, pero apareció en algún lugar alrededor de 2005-2006 y Rsnake lo dio a conocer en ha.ckers.org.
http://ha.ckers.org/weird/CSS-hi…
En el enlace, Rsnake le da crédito a Jeremiah Grossman, pero no es probable que sea el autor original de esta idea.

Todo el exploit está en cómo su navegador predeterminado maneja el enlace que ha visitado, ya sabe con diferentes colores de fuente. La razón por la cual esta es una mala manera de leer el historial es porque debe hacer una lista de los sitios que le gustaría revisar, y no puede enumerarlos a todos o usar comodines.

El enlace que proporcioné muestra un ejemplo que solo funciona en Firefox, pero hay otros ‘Hacks de historial CSS’ en la web que tienen soporte para todos los navegadores comunes.