Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

9-jdk25-alpine-dev, 9-jdk25-alpine3.24-dev, 9.8-jdk25-alpine-dev, 9.8-jdk25-alpine3.24-dev, 9.8.0-r1-jdk25-alpine-dev, 9.8.0-r1-jdk25-alpine3.24-dev

Index digest:

sha256:22f0bef20bf3ef85ffaf19f23632206b90705540671ba024d8dda36aaa3d3f78

Manifest digest:

sha256:cc6f9fc61f6606e4e2e85120d91080b5e884862f2d997a33f21197d3e53b3779

Size

269.43 MB

Last pushed

2 days ago

Vulnerabilities

0
5
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk25-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk25-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:081c3c7376e1c8216d1af6bcc7137848e1f88cf3d6cfd9eb5e31980ca902bdc5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:9a9162a26a3c15b926e2586e1c86e253f1558f7d63eba8ffff609017f71eeb24
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:abc6d392b7e2beef77b8d2ea7294c24bce22b4a08565d499cc06bca264661c11
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:5e849031f8df9cb940d8bb06e0f05d5ffb3194a0d977f68f72b8eba8c9bc25e9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:836565dc5dbfb51b45e5c4c057d15671ac1a0c2a23f1c57d977271848b2b659d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:ee889194b287669404c9c46f2a1a32153f9bf5c8db9ee98bd24f703bec71ed5b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:2d3155a9761b9670171a70227cb30f3a81aac149c166163e5b9d9c7aa2209313
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:e19dcab6bfd7ee434301c42daa42700198ad4c162afdd894ee5d026a0a4b8177
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:38a943d4e4d30180cc616035cd0ddf809bfbc60d10b82d1d895eac6b0fdaaede
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:af123ef13dc805aa7992dbf144f5c270de24400565014adc4830526938e1f904
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:a443084f234ee7871e7cb95f9fbc0429aa17f7321c21f17a19a070da72e3e0dd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:b07dd3822b6755605c5a147ec7d2dee02336134e3e89e877cc9b12ba345a8b99
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:881203f9a22e5f3d3aa030f3ad94b0112ef57d3f5bd3438e23e6c394d9211214
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:f1c0f90bdd6289e910f0ba075b5e91cc7dfcc6199af24523534e6960c6199dd1