Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 25.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-jdk25-debian-dev, 3-jdk25-debian13-dev, 3-jdk25-dev, 3.9-jdk25-debian-dev, 3.9-jdk25-debian13-dev, 3.9-jdk25-dev, 3.9.16-jdk25-debian-dev, 3.9.16-jdk25-debian13-dev, 3.9.16-jdk25-dev

Index digest:

sha256:0f79291fd077797cc2ee5f0f766b481199fb6a672ad05170fd8940d234eaf0df

Manifest digest:

sha256:90960d2821f59df3aa316947876f73c035ccf8a2baad2c8b74acfe1dc076851a

Size

104.21 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk25-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:89013091274faa8d49c904dc46cda0e70692d641823eaffd01feb7567320bcbc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:6190bf11dfe79b72da7c5a88d937c03f740f7b9b8f78065c0d8afb065140d039
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:9c53f21dcfbeeb9988ba4e123525b8b1ae32f26f0aa660ad5b453e59f1899d86
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:b9ed9ed0942acebecb4a6b5fd2cb4a414b1b387c4c64768d59ce7465c6102ea4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:4a619f29dd59ed24da042c7e19d8c07e238d94f8633d36144a598b26129c0cf2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:82bf51f82b9dc73774bbc5344812d2bbc1156b7fe98c963036ead85fc7b8c7f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:cd506d52c8a307e03fe8a9ecdb63cf579357dc04ca1310ff5ff5beea4443c5ba
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:6e4d9a9184176d7db2ab05a495563a48b75b5b7744c6f83d68a5849d09749764
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:8ea419600dd1fa922b6bcf87f63da20b63c301be7b8f3bc8882cb85239713dd8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:ed38fc0f598f245b6a4c8c6b0c29b8c364455fcf68e4588155628a62394be1a6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:62e60d26cedd20b7a7907fa77c9a8750e4bf82c9c39776beb6cb9e4510c5a837
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:089dce644c8594009a7939a32cf7481614cd19335a6fe097b6f1842faaf826e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:dd155a1d3a5b9c1755a16cc02479d298f70acfa6de822354de22f47ea92f8d7c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:c828e657fd0235d67aa159263b4d3ffa921a79d83f7673168121ff618cd3c694
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:d69b0f7d4c90031a661e920256acc1ca33ff2baa4e81bc907d988a40b53563a4