Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.5, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.5-fips-dev, 2-debian13-php8.5-fips-dev, 2-php8.5-fips-dev, 2.10-debian-php8.5-fips-dev, 2.10-debian13-php8.5-fips-dev, 2.10-php8.5-fips-dev, 2.10.3-debian-php8.5-fips-dev, 2.10.3-debian13-php8.5-fips-dev, 2.10.3-php8.5-fips-dev

Index digest:

sha256:bd8eb5665b3e1632f588f02f3af09c5e190fc1aa254b819140b3b4a48a655b02

Manifest digest:

sha256:4bdcb132b4dfe261438cecc8c3c6aa2e8a0f9f300b67e649f1259f20ddf0ec83

Size

79.78 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
4
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.5-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.5-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:d1cd4a06046a68e7b4a068270503abe0737f92bc113277e04eb05f665b019bd9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:d11b9bfdec0b48b388f05c26c159218b7dcb31188eb79106e1b28dbed36d1db1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:7b483f95fb3a23b2626fc0543473b1b01c16c5f689358df80422176dcf7aa7ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:2c2182295fa29eac5f97f785abe35bef1a7cf19657f31d179bb66f7215bfb7aa
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:721e1e1b77d546c2b0d94dfafd7490d2cfd288da444075e47a4024ce2e7f3b70
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:4a155848ca427bbc7edcf775f628afeeae9f39aa86e6e31e7777b576068e1c1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:0ceec5665acdf3a02f04bc89181a9941c767cd4c87de9b66359459523a828bce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:f469752aeaeb2c85c04152e3c522f2a68338303696898fe7b8b05abebb50b3d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:37b28591250b5fdbfb1bd9f4aedf936cae01ee1ec9af7cca6f7b1df35edb0515
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:72c70541a8775aa83fb2895d70bed5b4bd8fa2f78fb5b8e55824f1762e36224e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:38edfcc281081c435c43380faec5a2ec473525011804771a64b75970c8731e9d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:3d62d1d25dc5fa0b2f34a3be03be61900b18973100cb172bc25706faff6e4450
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:bb4495c8b494f386b1d36ed2f89b9fdbb4b96f3c33055c3f30ce50d4183ebd47
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:3863f37ac3b3972af19efbeec27cc0070d0d4966b9f5f1af9361c0dd18339719
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:80fa360ec8c9b0f6ff7fc13f076d500e4cef788ae5119dcff5fded32cdb9d066
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:e42d1a508b2bd98782bc9dbb89b316e7fc00d1e8290475be8b2935edd5047e08
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:57d67f1e820a9733b6f3fb0e88f82d089db1f87bc765b835d51f70a9a5704fee