Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.26-debian-dev, 1.26-debian13-dev, 1.26-dev, 1.26.9-debian-dev, 1.26.9-debian13-dev, 1.26.9-dev

Index digest:

sha256:3a883785aa3dd7d672b537b68eb788e40be6ef16444b5e0ca7560cb456ffa34b

Manifest digest:

sha256:7ab1871c0aef1bb15d97b0097d4d15a25cd3e72a89aba55a48317986c4ebbdb1

Size

157.71 MB

Last pushed

14 hours ago

Vulnerabilities

2
4
0
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:082955e99f0d3fd7f5b1bbc1ad8058d1a29e1cc556df446ac4311532bf74859e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:1ae9ef6618fabf53a4da7ce506f39b66c1d660530c1504fbaf7dfeef378e7622
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:466aedfbe1af8bc37daf2d1ccabd4140e2794bc9b467604abac4d58223a19fbf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:6b8fadb81c026b00f0cb8fdc768e41f0371c95859d4d8f340a4e053385573809
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:976a94d14c344737a7e0127747d3b33ddf6ae5cd4f42a95a15b362ed70e63bfc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:8417f886dcdd5fbb828b815226d897bc051be9d59d7d485e803ce4d2d258cc9a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:335c131b233658089e708fe35b4759a28fe2251322757560aeda10c5796b699f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:dfc79de7543ae1cc29bbe99771bf7322b921e710be778bef7efab42d8d9922f3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:212db0bddfd3d42c286bcc28cba7864dcf4fd0d0f8cbbc0a44ae8863b11a466b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:a10e65a403f52870871ff1876831a633e767e91add96a57a84ed3f99c318ed69
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:dbec7c224cb90367d89af85e38bd52cb7513043126b44eaa91ecb2499280af7e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:973f74bbe4997a926cf774912e51af430cbcbea2cbdd04bf21484cbbed6b1968
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:ee0b414acd29f846c8feb4129940c43771e0f108bd9aa0ae82b617102fc68bf3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:f7a76f6425166009a8456dace3d6ae82c6c23faf8154c5277a016c5d418c9ef0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:708103e24d35a85c61d511b4391c82502255577660a55a782049bb0a6d66ffaa