Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1.19-alpine-dev, 1.19-alpine3.24-dev, 1.19.6-alpine-dev, 1.19.6-alpine3.24-dev

Index digest:

sha256:1d8fb221e0a6e0bcabe279d9a9ef275bb6e82fec254eacd0eebea25e2e616009

Manifest digest:

sha256:de128392e6935743130dace190fab5a876a5c9047e1efa3d89fa37b1f98a4172

Size

44.66 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:6a53c13c5dfa3cac07baa0ef5d2b1d18fa8e70f6bdb97f723e39b34a749ac031
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:5f50b5fa12d9b68bc498ead6fd57572b5fd2793c8601bd792e592bd20d8de030
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:c01044e6875c3f1504e48038d496dfa490ad998a3678141e6d55fb0463c74af3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:c8a294c6cf4a6729059d0e332ff047dfcfff0a5092d2e8724e108dbcbc82d14c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:b9cd94fb7d8b2f23268839e356cb1bc4caa4d0b8bb98e7e48b672e54ebcdc2df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:f914b2d69b4eca82cf0eab88dab61b68d8130b98d23ff5b8d3bb3811186f935a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:58a68d997115e7246d7a98c1f315e3fd9e80510ff323113c4ff02330a6730521
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:0370a2a31657531a40e89520aa51ecc7eb93b37594906a4943fd1c0e5fd07991
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:141b7f9189acc331e2808a21f7fd6edf09b743abe8f8f4716ac0aace1a401722
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:b5c4725d4edd69f51e9da0cde86b95c3218f0b11a042e971dd5c5ab0b3a013f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:d1e516929faf901d20b2a5132aaf8e731c0ff6e15a57452afb79831497322ddb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:e9f8725872506b56529f77d8ea33855af2e6a66fcc87b65a143f9e93efdd04df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:62a73bb5841760bc3b8f9489664ea16c50ea34e63e1eb87877fcef61c57c44dc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:cdb4f75429c763992a660084532089fb0fd4253a6ee0e1d0378446b95649d47b