Thomas Kramer

IT · QM · Gedanken

Chuck Norris ist tot: Ein Actionheld und Internet-Mythos

Chuck Norris ist am 19. März 2026 im Alter von 86 Jahren in Hawaii gestorben. Seine Familie teilte mit, er sei im Kreis seiner Angehörigen in Frieden gegangen. Die genauen Umstände des Todes sind nicht bekannt, nach Angaben eines Medienberichts war Norris zuvor nach einem medizinischen Notfall in ein Krankenhaus eingeliefert worden.

Vom armen Jungen aus Oklahoma zum Weltmeister

Carlos Ray Norris wurde am 10. März 1940 in Ryan, Oklahoma, geboren und wuchs in einfachen Verhältnissen auf. Mit zwölf zog die Familie nach Kalifornien. 1958 trat er in die US-Luftwaffe ein und diente bei der Militärpolizei. Während einer Stationierung in Korea begann er mit dem Training von Kampfsportarten, darunter Judo und Tang Soo Do. Dort soll er den Namen Chuck angenommen haben.

Krankenhaus-IT: Geldmangel gefährdet die Digitalisierung

Das Krankenhauszukunftsgesetz (KHZG) hat vieles angeschoben. Digitale Patientenportale, Interoperabilität, IT-Sicherheit, moderne klinische Arbeitsplatzsysteme. Jetzt warnt der Bundesverband KH-IT: Der Fortschritt sei “fragil”. Das GKV-Beitragsstabilisierungsgesetz könnte die Mittel kürzen, die die Digitalisierung am Laufen halten.

Was IT-Verantwortliche beschreiben

Andreas Lockau, Vorsitzender des Bundesverbands KH-IT: “Die Gefahr ist groß. Die Kostenkalkulation in den Häusern wird immer schwieriger. Damit fehlen am Ende Mittel, um Digitalisierung einzuführen und dauerhaft zu betreiben.” Projekte würden gestoppt oder gar nicht erst begonnen.

Cyberangriff auf Unimed: Patientendaten von bundesweiten Kliniken gestohlen

Ein Cyberangriff auf den saarländischen Abrechnungsdienstleister Unimed hat bundesweit zahlreiche Universitätskliniken getroffen. Unimed betreut nach eigenen Angaben 95 Prozent aller Universitätskliniken in Deutschland sowie 51 Prozent aller Kliniken mit mehr als 600 Betten. Zehntausende Patientendaten von Privatpatienten und Selbstzahlern wurden entwendet.

Was passiert ist

Der Angriff ereignete sich Mitte April 2026. Unimed meldete den Vorfall dem Landeskriminalamt Saarland. Die Angreifer versuchten, die Systeme zu verschlüsseln. Das wurde zwar verhindert, allerdings flossen vor der Abwehr Daten aus einem „begrenzten Bereich" ab. Darunter befand sich auch Kommunikation zu Abrechnungswidersprüchen.

Copy Fail: 732 Byte Python für root auf allen Linux-Distributionen

Ein Python-Skript. 732 Byte. Keine Race Condition, keine Kernel-Offsets, keine Distribution-spezifische Anpassungen. Dasselbe Skript rootet Ubuntu, Amazon Linux, RHEL und SUSE. Betroffen: alle Linux-Distributionen seit 2017.

Was Copy Fail kann

CVE-2026-31431, CVSS 7.8, von den Entdeckern „Copy Fail" getauft. Die Schwachstelle liegt im Krypto-Subsystem des Linux-Kernels, speziell im algif_aead-Modul. Der Fehler wurde 2017 in einem Commit eingeführt.

BSI definiert: Wann eine Cloud wirklich souverän ist

Seit Monaten wird diskutiert, ob die Abhängigkeit von nichteuropäischen Cloud-Anbietern zu groß ist. AWS, Azure, Alibaba, Huawei Cloud. Besonders für die öffentliche Verwaltung und Betreiber kritischer Infrastrukturen gilt: Viele Versprechungen, wenig Klarheit.

Das BSI hat jetzt mit den C3A, Criteria Enabling Cloud Computing Autonomy, konkrete Kriterien vorgelegt. Thomas Caspers, Vizepräsident des BSI: „Es geht uns um technisch tragfähige Lösungen, die konkrete Bedingungen formulieren."

Was das C3A-System definiert

Die C3A bauen auf den Kriterien der EU-Generaldirektion DIGIT auf und konkretisieren diese um breitere Praxiserfahrungen. Frankreich (ANSSI) und das BSI haben umfangreiche Erfahrungen gesammelt: SAP-Microsoft DelosCloud, Stackit von Schwarz-Digits, T-Systems Sovereign Cloud mit Google, AWS European Sovereign Cloud.

Signal-Phishing trifft Bundesregierung: Schuld ist nicht die Software

Seit Februar warnen Verfassungsschutz und BSI vor einer gezielten Angriffswelle auf Signal-Konten. Die Opfer: hochrangige Politiker, Militär, Diplomatie, Investigativjournalisten. Die Täter: vermutlich Russland. Die Methode: klassisches Phishing. Und trotzdem wird in den Schlagzeilen Signal in den Dreck gezogen.

Was passiert ist

Die Angreifer geben sich als Signal-Support-Mitarbeiter aus. Sie schicken den Opfern eine Nachricht und fordern sie auf, ihren PIN einzugeben. Tun die Opfer das, haben die Angreifer Zugriff auf alle Chats, Fotos und Dokumente.

EUDI-Wallet startet in 9 Monaten, 52 Prozent wissen nichts davon

Am 2. Januar 2027 soll es losgehen. Die EUDI-Wallet, Europas digitale Brieftasche für die eigene Identität, soll in Deutschland an den Start gehen. Personalausweis, Führerschein, Zeugnisse, Versicherungen, Kaufverträge. Alles auf dem Smartphone, europaweit einheitlich, sicher und rechtlich belastbar.

Eine Bitkom-Umfrage zeigt, wie weit das Thema von der Bevölkerung entfernt ist.

Was die Deutschen wissen

52 Prozent haben von der EUDI-Wallet noch nie gehört. 18 Prozent kennen den Begriff, können ihn aber nicht einordnen. 20 Prozent sagen, sie wüssten worum es geht. Nur 5 Prozent trauen sich zu, das Ganze auch erklären zu können.

GhostVM: KI-Agenten sicher in macOS-Virtual Machines testen

Wer mit KI-Agenten wie Claude Code oder OpenClaw experimentiert, kennt das Problem: Das Setup will ausprobiert werden, aber nicht auf dem produktiven System. Zu viel kann schiefgehen, zu viele Abhängigkeiten, zu viel KI-Müll, der sich im Dateisystem ansammelt.

GhostVM löst das. Die neue quelloffene macOS-App baut auf Apples Virtualization Framework auf und läuft auf Apple-Silicon-Macs ab macOS 15 Sequoia.

Was GhostVM kann

Hinter GhostVM steht Jacob Groundwater, der vorher im Microsofts Electron-Team gearbeitet hat. Die App nutzt Apples eigenes Virtualization Framework, genauso wie VirtualBuddy. Jede virtuelle Maschine steckt in einem eigenen GhostVM-Bundle. Diese Bundles lassen sich wie normale Dateien kopieren, verschieben oder wegsichern.

99 Prozent der Deutschen wollen digitale Souveränität

93 Prozent der Deutschen sehen Deutschland bei digitalen Technologien als abhängig von anderen Ländern. 99 Prozent finden es wichtig, dass Deutschland unabhängiger wird. Das zeigt eine repräsentative Bitkom-Umfrage. Der Wille ist da. Die Umsetzung hinkt hinterher.

Was die Deutschen denken

79 Prozent fordern mehr Investitionen in digitale Schlüsseltechnologien. KI, Cloud, Chips, Infrastruktur. Die Bereiche, in denen Deutschland und Europa aktuell hinterherhinken.

Drei Defender Zero-Days: Zwei ungepatcht, aktiv ausgenutzt

Drei Sicherheitslücken in Microsoft Defender, drei Proof-of-Concept Exploits auf GitHub, zwei davon ohne Patch. Ein Sicherheitsforscher unter dem Namen „Chaotic Eclipse" hat innerhalb von 13 Tagen im April 2026 drei Zero-Day-Exploits veröffentlicht. Aus Protest gegen Microsofts Umgang mit der Schwachstellenmeldung. Jetzt werden sie bereits in Angriffen genutzt.

Was genau passiert ist

Chaotic Eclipse, auch bekannt als Nightmare-Eclipse, deckte drei Schwachstellen in Microsoft Defender auf und veröffentlichte den Exploit-Code auf GitHub. Das Ziel war nicht Zerstörung, sondern Protest. Microsofts Security Response Center, so der Vorwurf, habe den Meldungsprozess falsch gehandhabt.