Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-php8.2-dev, 2-alpine3.24-php8.2-dev, 2.10-alpine-php8.2-dev, 2.10-alpine3.24-php8.2-dev, 2.10.3-alpine-php8.2-dev, 2.10.3-alpine3.24-php8.2-dev

Index digest:

sha256:9fe3606ffc2c33c786266a6932ff70069c95f5afc5164ac526a3fa9febb6492f

Manifest digest:

sha256:b1937cd3ccd32121d95a534cd466d5b0a4f70e3fa19d9beea91c21b2054b830b

Size

48.06 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine-php8.2-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine-php8.2-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:f071a62aa75526450a09a41c4b92799802b677dac6874f6b58d321512f119a6b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:61e28d4b33ee32a0fd6ba39a73e3e71be817cc3dd7daa0335467a7cc3142d956
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:03f1c2e4bea31824f324e8ff2edc1c8ac1bc0058715f947a95d0296f698d88f2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:d8eacf82f5c1f3d14d93542099bf41ec7a2a8a647a392edad785b454abc3f2f3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:36d4133450c7b37156c647d75aaa13d6a5eab7bd5b26f43b6a5044cac567f5a5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:5d1a2777954f8bc12b6972642233880dfbb9289158493bc0f747a70a10cdfbec
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:f4873e9fe6e3ce7ba09d888d22a29edddb919a9b587348e66accd203d0f667b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:35c88690f77328223a8a9d3819c5afe9c2a8b1ae465b6c0ce745987188549b7b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:1ec457de8fdbb6fb611abb866d1b0441b2a2ecf6ddc004dc9260f29825b4d669
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:d92adbf613f3e61382a7ece4359e11375fb60a5761d554ae73ba600f9cc136de
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:9d8294175cd647ee355e0196e900a665dce3af1b7b0c432ce8f86ed7e1c1f813
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:4053d2012de5325001d9cf6c184d6e5ffe8681ee95ac132bace96e153ee6c6f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:ee7b19146a41dbd410290569ad38d6ce0b1cddf097da2222ec73bfe4f3dd81f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:f35bc5efe108f4f885421bd36f1768f3fa2e3099584baa594b7406879af1e1af
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:2960e2e4a19d6907dd6d6c92cb1a3e0570656f6ed4596d2804814a73f80262cf