Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 25.x (dev)

CIS
linux/amd64
debian 13
Tags:

9-jdk25-debian-dev, 9-jdk25-debian13-dev, 9-jdk25-dev, 9.8-jdk25-debian-dev, 9.8-jdk25-debian13-dev, 9.8-jdk25-dev, 9.8.0-jdk25-debian-dev, 9.8.0-jdk25-debian13-dev, 9.8.0-jdk25-dev

Index digest:

sha256:e527212ae5319e3d7cf8b8ade6cb970d24998b0344d4a116def86abd7407e2e5

Manifest digest:

sha256:a92d8da1e6f0cd90c73924a91be90a3762ba4b85d065f5d8484a23da81ec78f2

Size

259.77 MB

Last pushed

23 hours ago

Vulnerabilities

0
7
5
8
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk25-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:d4f8c3064f7721af49c5b6b0aaed82891fe29ad8ffbac3942f21d53441db9849
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:e0d93e2b3706325c83cb3eba8d77dd9875325aadcc3f477d88278f1b1ebef81d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:20765b90938be3600b4ae070a368fd79e95cfa4477eeaadacb308432895c7ca4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:f308e4229ddea16a3d3d0bcfcc1b2a60f5f0bb981c2d28fe2b7dcc86a1e1ac40
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gradle@sha256:82817dd91dfffbc9172c2f3c7bb9473ca35ff6c9744503b1a715d18e697539eb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:9ac51d82de79d0678dd78d97fe698280b0050dbda7907df8cb3542aafcf5e8c3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:70e4766e691c950873bd56c013180fd9395ee909910115869095eda0c5b10f89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:8b67fd03647b1576b6b5ed71afad842667b2d82ba43a9e0c91b702f1dfff1c17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:3815ecb9cd2c7600e39bf5a94b1f34f26ea880aeafa0418f078d3a2f848ae6bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:d7d93a603337fc387a4d0a873f03efbbeb6f360a39fbf3c61d131ebaf13dd6f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:6137b8eb7081c9fc6db90b805143af27c19de90f78c05749f7835ebb1f29af1e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:bff539abf4532d304f31ef7ede81c4cb5040ea6a77889b105a110c1860b6603a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:d5af45ef4e4a08149d274154f5ecd967e578831ca9b48c23fbade1394dc434c0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:15ef6efc55010b927367b88df363b0acde9a2d161eb5b11e0347f9696ff3218e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:98b3482d7018590cb163fec233aae7de653d239b46922d6fe686bd31d2795ce3