Microsoft Patch Tuesday, February 2025 Edition

Microsoft today issued security updates to fix at least 56 vulnerabilities in its Windows operating systems and supported software, including two zero-day flaws that are being actively exploited.

All supported Windows operating systems will receive an update this month for a buffer overflow vulnerability that carries the catchy name CVE-2025-21418. This patch should be a priority for enterprises, as Microsoft says it is being exploited, has low attack complexity, and no requirements for user interaction.

Tenable senior staff research engineer Satnam Narang noted that since 2022, there have been nine elevation of privilege vulnerabilities in this same Windows component — three each year — including one in 2024 that was exploited in the wild as a zero day (CVE-2024-38193).

“CVE-2024-38193 was exploited by the North Korean APT group known as Lazarus Group to implant a new version of the FudModule rootkit in order to maintain persistence and stealth on compromised systems,” Narang said. “At this time, it is unclear if CVE-2025-21418 was also exploited by Lazarus Group.”

The other zero-day, CVE-2025-21391, is an elevation of privilege vulnerability in Windows Storage that could be used to delete files on a targeted system. Microsoft’s advisory on this bug references something called “CWE-59: Improper Link Resolution Before File Access,” says no user interaction is required, and that the attack complexity is low.

Adam Barnett, lead software engineer at Rapid7, said although the advisory provides scant detail, and even offers some vague reassurance that ‘an attacker would only be able to delete targeted files on a system,’ it would be a mistake to assume that the impact of deleting arbitrary files would be limited to data loss or denial of service.

“As long ago as 2022, ZDI researchers set out how a motivated attacker could parlay arbitrary file deletion into full SYSTEM access using techniques which also involve creative misuse of symbolic links,”Barnett wrote.

One vulnerability patched today that was publicly disclosed earlier is CVE-2025-21377, another weakness that could allow an attacker to elevate their privileges on a vulnerable Windows system. Specifically, this is yet another Windows flaw that can be used to steal NTLMv2 hashes — essentially allowing an attacker to authenticate as the targeted user without having to log in.

According to Microsoft, minimal user interaction with a malicious file is needed to exploit CVE-2025-21377, including selecting, inspecting or “performing an action other than opening or executing the file.”

“This trademark linguistic ducking and weaving may be Microsoft’s way of saying ‘if we told you any more, we’d give the game away,’” Barnett said. “Accordingly, Microsoft assesses exploitation as more likely.”

The SANS Internet Storm Center has a handy list of all the Microsoft patches released today, indexed by severity. Windows enterprise administrators would do well to keep an eye on askwoody.com, which often has the scoop on any patches causing problems.

It’s getting harder to buy Windows software that isn’t also bundled with Microsoft’s flagship Copilot artificial intelligence (AI) feature. Last month Microsoft started bundling Copilot with Microsoft Office 365, which Redmond has since rebranded as “Microsoft 365 Copilot.” Ostensibly to offset the costs of its substantial AI investments, Microsoft also jacked up prices from 22 percent to 30 percent for upcoming license renewals and new subscribers.

Office-watch.com writes that existing Office 365 users who are paying an annual cloud license do have the option of “Microsoft 365 Classic,” an AI-free subscription at a lower price, but that many customers are not offered the option until they attempt to cancel their existing Office subscription.

In other security patch news, Apple has shipped iOS 18.3.1, which fixes a zero day vulnerability (CVE-2025-24200) that is showing up in attacks.

Adobe has issued security updates that fix a total of 45 vulnerabilities across InDesign, Commerce, Substance 3D Stager, InCopy, Illustrator, Substance 3D Designer and Photoshop Elements.

Chris Goettl at Ivanti notes that Google Chrome is shipping an update today which will trigger updates for Chromium based browsers including Microsoft Edge, so be on the lookout for Chrome and Edge updates as we proceed through the week.

from Krebs on Security https://ift.tt/St6EH8u
via IFTTT

Valve veta la publicidad forzada en los juegos de Steam

steam publicidad forzosa

La presencia de publicidad como modelo de monetización es una práctica común en los juegos móviles, donde los jugadores a menudo deben ver anuncios para avanzar o desbloquear contenido. Sin embargo, Valve ha decidido tomar medidas para evitar que esta tendencia llegue a los juegos de PC en Steam, prohibiendo todo mecanismo que obligue a los jugadores a ver publicidad para jugar o mejorar su experiencia.

Esta nueva política responde al crecimiento de este tipo de prácticas en el ámbito de los videojuegos para ordenador, donde algunos desarrolladores han comenzado a implementar modelos similares a los de los dispositivos móviles. Valve ha actualizado su documentación de Steamworks para aclarar los límites de la publicidad dentro de la plataforma y asegurarse de que los juegos publicados en su tienda cumplan con estos requisitos.

Publicidad en los juegos de Steam: lo que está permitido y lo que no

Según las nuevas directrices establecidas por Valve, los desarrolladores que publiquen juegos en Steam pueden incluir publicidad dentro de su juego, siempre y cuando esta no interfiera en la jugabilidad ni condicione el progreso del jugador. Esto abarca aspectos como la colocación de productos o promociones cruzadas entre juegos de un mismo estudio.

Sin embargo, Valve ha sido tajante al afirmar que no permitirá prácticas donde los jugadores estén obligados a ver anuncios para desbloquear contenido o avanzar en un juego. Esto incluye mecánicas muy frecuentes en juegos móviles, como:

  • Requerir la visualización de anuncios para obtener monedas u otros recursos.
  • Ofrecer recompensas especiales únicamente a quienes interactúan con publicidad.
  • Retrasar la progresión del jugador o bloquear funciones esenciales hasta que se haya visto un anuncio.

Además, la compañía ha aclarado que los desarrolladores tampoco podrán cobrar a otros estudios por aparecer en espacios promocionales dentro de Steam, como páginas de ofertas o secciones de la tienda.

Alternativas para la monetización de juegos en Steam

Entendiendo que muchos títulos, especialmente los juegos gratuitos, necesitan fuentes de ingresos alternativas, Valve ha sugerido a los desarrolladores explorar modelos de negocio diferentes. Entre las opciones mencionadas se encuentran:

  • Hacer que el juego sea de pago con una compra única.
  • Incluir microtransacciones opcionales.
  • Ofrecer contenido descargable (DLC) con mejoras para los jugadores.

La compañía subraya que, en caso de que un juego ya existente en otras plataformas dependa de la publicidad como fuente de ingresos, sus creadores deberán modificarlo antes de lanzarlo en Steam, eliminando cualquier mecánica que condicione la experiencia del jugador a la visualización de anuncios.

Un paso más en la protección del consumidor

Valve ya ha implementado en el pasado diferentes medidas para mejorar la transparencia en su tienda. Ejemplos recientes incluyen la obligación de indicar si un juego con acceso anticipado ha estado más de un año sin recibir actualizaciones o la necesidad de informar si un título utiliza anti-cheat a nivel de kernel.

La prohibición de la publicidad forzada es otro esfuerzo en esta línea, con el objetivo de evitar modelos de negocio abusivos y garantizar que los juegos disponibles en Steam proporcionen una experiencia justa a los jugadores.

Aunque todavía existen desafíos como el control de juegos de baja calidad en la tienda, la decisión de vetar este tipo de publicidad es vista como un paso positivo para mantener la plataforma libre de prácticas comerciales intrusivas.

Imagen: DALL-E.

from Linux Adictos https://ift.tt/EDJFAHI
via IFTTT

Plasma 6.3 llega oficialmente, con muchas mejoras entre las que encontramos muchos apartados pulidos

Plasma 6.3

La comunidad de KDE ha anunciado el lanzamiento oficial de Plasma 6.3, una actualización que ha llegado cuatro meses después de la versión anterior y trae consigo diversas mejoras en rendimiento, usabilidad y nuevas características que buscan optimizar la experiencia del sistema de escritorio.

Esta versión se enfoca en pulir diferentes aspectos clave del entorno, desde la gestión de ventanas hasta el sistema de notificaciones y la integración con dispositivos de entrada como tabletas gráficas. También se han corregido múltiples errores y optimizado el desempeño.

Mejoras en la gestión de pantalla y escalado en Plasma 6.3

Entre las novedades más relevantes, destaca la mejora en el escalado fraccional, permitiendo que los usuarios con pantallas de distintas densidades puedan ajustar la interfaz de manera más precisa. Ahora, el sistema puede recordar el escritorio virtual activo por actividad, facilitando la organización del espacio de trabajo.

Optimización en el gestor de ventanas KWin

El gestor de ventanas KWin ha recibido diversas mejoras, incluyendo una optimización en la selección del factor de escala en pantallas pequeñas y la posibilidad de deshabilitar temporalmente reglas de ventana sin necesidad de eliminarlas.

Otro cambio relevante es el regreso del efecto de clic del ratón en sesiones X11, útil para destacar visualmente las pulsaciones del usuario.

Novedades en la gestión de energía y dispositivos

Ahora el Centro de Información permite visualizar la cantidad de ciclos de carga de la batería, lo que ayuda a los usuarios a monitorear el estado de sus dispositivos móviles.

También se añade la posibilidad de recibir notificaciones de batería baja en auriculares inalámbricos que sean compatibles con esta función.

Mejoras en Discover

El gestor de software Discover ahora muestra con mayor claridad si una aplicación ha sido empaquetada directamente por el desarrollador o verificada por terceros de confianza. Además, proporciona una indicación más precisa sobre el progreso de instalación de las aplicaciones, especialmente en el caso de aquellos paquetes Flatpak que requieren descargas adicionales.

Personalización y usabilidad mejoradas

Los widgets colocados en el escritorio ahora son ligeramente translúcidos, mejorando la estética sin afectar la visibilidad del contenido. También se ha implementado una función para asignar automáticamente una contraseña aleatoria a los puntos de acceso de red.

Otro cambio interesante es la nueva notificación única que informa cuántas alertas se han perdido cuando el usuario tiene activado el modo No Molestar. Además, el widget del clima ahora actualiza la información inmediatamente después de que la red se reconecta.

Plasma 6.3 ofrece una interfaz más intuitiva y accesible

Se han realizado modificaciones en la interfaz para mejorar la accesibilidad y coherencia del sistema. Por ejemplo, el selector de avatares en la página de configuración de usuarios ahora se adapta mejor a distintos tamaños de ventana.

También se ha optimizado la navegación entre escritorios virtuales cuando se usa la combinación Meta+Alt+rueda del ratón, haciéndola más intuitiva en función del desplazamiento natural del usuario.

Mejoras en la gestión del color y la reproducción multimedia en Plasma 6.3

Ahora es posible priorizar la precisión de color en la configuración de pantalla, lo que resulta útil para usuarios que trabajan con edición de imágenes o vídeo.

Las ventanas de previsualización en el Administrador de Tareas han sido refinadas para mostrar los controles de reproducción solo cuando un grupo de aplicaciones contiene una única ventana con reproducción activa.

La nueva versión de KDE Plasma 6.3 representa un avance significativo en cuanto a estabilidad, usabilidad y rendimiento. Con mejoras enfocadas en la personalización, la administración de recursos y la interacción con el usuario, esta actualización consolida aún más a KDE como una de las opciones más completas dentro de los entornos de escritorio para Linux.

from Linux Adictos https://ift.tt/3dkcSGf
via IFTTT

Tengo una Steam Deck. ¿Cómo puedo saber si un juego es compatible?

Compatible con Steam Deck

No sé si Valve era consciente de lo que iba a provocar lanzando al mercado la Steam Deck. Ya había aparatos con conceptos similares, pero la popularidad de la propuesta de quién está detrás de la tienda de juegos para PC más importante le hizo llevarse el gato al agua. Pronto hubo otras que se subieron al carro, y el resto ya es historia vivida y por vivir.

La Steam Deck, aunque se vende como consola, es un PC en miniatura con forma de consola portátil. El sistema operativo que usa es SteamOS, ahora con base Arch — antes lo estuvo en Debian –, y eso puede ser un problema. Para poder mover la mayoría de juegos tira de Proton, el arma secreta que le permite lanzar juegos que en un principio están diseñados para Windows. Así, ¿cómo puedo saber si un juego es compatible con la Steam Deck?

Juegos verificados para Steam Deck, jugables y no compatibles

Una manera, que yo no diría que es la mejor, de saber si un juego es compatible con la Steam Deck es ir a la página del título en cuestión y bajar hacia abajo. En el momento de publicar este artículo, en una columna que está a la derecha encontramos «Compatibilidad con la Steam Deck», tal y como vemos en la siguiente captura.

Juego Verificado

Podemos encontrar 4 marcas diferentes:

  • Verificado. Si está en verde, ese juego está bien para jugar en la Steam Deck sin hacer modificaciones. Es posible que tenga una configuración especial cuando se instala en una Deck, pero funciona sin hacer nada manualmente. Dicho sea de paso, se han dado casos de juegos verificados cuyo rendimiento no es el mejor, y en parte por eso decía que quizá esta no sea la mejor manera de saber si un juego es compatible o no.
  • Jugable. En amarillo veremos los títulos que se pueden jugar, pero hay algo que no es perfecto. Por ejemplo, si un juego requiere usar la pantalla táctil para introducir texto o usar la lupa para ver algo bien, será jugable, pero la experiencia no será la mejor.
  • No compatible. Los juegos que no se puedan jugar estarán marcados como «No compatible»… según las pruebas de Valve, como explicaremos más adelante.
  • Desconocido. Se suele ver en títulos algo más viejos en los que no han hecho pruebas y no tienen demasiada información, por no decir ninguna.

Ojo con esto

Me parece MUY IMPORTANTE remarcar que esto de los símbolos y marcas anteriores puede no ser lo más fiable. Por ejemplo, hay juegos cuyo rendimiento deja mucho que desear y están verificados, algo que claramente tiene que ver con marketing. Hay otros que no son compatibles, pero se pueden hacer funcionar. ¿Cómo? Pues retocando. ¿El qué? Lo que diga la comunidad.

ProtonDB: tu mejor aliado para saber la verdad

Mejor que las marcas anteriores es acudir a un servicio mantenido por la comunidad, de nombre ProtonDB. Allí podremos saber qué dicen las personas que lo han probado, y en una gran cantidad de casos comparten configuraciones para hacer que un título no soportado sí funcione en nuestras pequeñinas.

ProtonDB

Por ejemplo, si buscamos Horizon Forbidden West en ProtonDB (enlace), veremos que la compatibilidad con Proton es ORO (PLATINO es la mejor, ORO la segunda), pero el icono de la Deck está como no soportado. Lo que aparece en la parte superior, ORO aparte, es básicamente la información oficial, y no tenemos que hacer mucho caso de eso. Lo que nos importa es lo que aparece más abajo: sobre Forbidden West, el primer usuario de la lista dice que no, que se ha encontrado con un problema en los controles, pero literalmente todos los que hay por debajo están con un comentario positivo.

En esos comentarios también encontramos configuraciones, que en muchas ocasiones es subir la VRAM y/o bajar la calidad de los gráficos, pero ProtonDB debe ser la referencia para saber si un juego es compatible con la Deck o no. No es información oficial, pero sí lo que sucede sobre el terreno.

Se elija una información u otra, así podrás saber si un juego funciona en tu Steam Deck.

from Linux Adictos https://ift.tt/OU1LNdI
via IFTTT