dhi.io/jruby
9-debian-dev, 9-debian13-dev, 9-dev, 9.4-debian-dev, 9.4-debian13-dev, 9.4-dev, 9.4.15-debian-dev, 9.4.15-debian13-dev, 9.4.15-dev
sha256:14f676fcead424d4406881a5c479489fa7ae3a7046f286fc2d8e70e651210565
Manifest digest:sha256:afbb6ccd0b1b9e0f9d74166f9568f45ccfd4474bace2d7869c5ea651bb7b7636
Size
343.29 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jruby:9-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jruby:9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jruby@sha256:4b23e0920c12a6eb49619038ec064b8c7cafc03b3b996b7425f3e44fd40377d4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jruby@sha256:cf19200b3349f5a43d8d67f1e3df25220b3165e28df2dc0cc1459614df95255c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jruby@sha256:9fdae73142246d26216ea649c12625d09802336656067d7174d5d6b8e2ff2095 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jruby@sha256:f56883b12c251b3e561b476c9d2833af7791ca28533212ec72dea64e10a368a3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jruby@sha256:4c8fc17e7189d8d094f84cf58fedefe8659ed7fc780c6be1ee06e95a95875fff |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jruby@sha256:3644678ebacb1cd1ee4cc6e15e62452c053b752f9d80026023f3d1133fbc912b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jruby@sha256:61dbad767c6c2520b372cb447da7aa0e5dfc315c35c91b7b0326b69eaa2d4b6e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jruby@sha256:73ac8c9cf64add00fbc4110c6e13bb56571e8b970d270dfcbed22cf905f2d53b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jruby@sha256:d2ce743b9d1e1790793689a63636e2ff91fdbba13c16fdd6227be02714cfca87 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jruby@sha256:f8c60dec0e02c85c05c97026e1fc9084f258f96f0a428cacebaa035ff6f896ef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jruby@sha256:1a2b5ebf3138e84710d91ae7dd6ac0419073cac153104961c1d9a5b09c5ac289 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jruby@sha256:7542c4f2226de3b53dc2151d31e3820098036459be08340d7fe9f96e713be35c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jruby@sha256:1dea76f98a8fdfa79e6656658280bd195e51255a444272f1741f4dbcac267336 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jruby@sha256:4b4e437c93827c1817244c271ca2e25a4932c8c1d12ace131b7419134135380c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jruby@sha256:28a76062e24f9d53ddbe4c2d0f44c3d7b98d97530996d9869ebbb3745edb00f2 |