Sign inSign up
MediaWiki

dhi.io/mediawiki

MediaWiki 1.46 (php-fpm, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-php-fpm-fips, 1-debian13-php-fpm-fips, 1-php-fpm-fips, 1.46-debian-php-fpm-fips, 1.46-debian13-php-fpm-fips, 1.46-php-fpm-fips, 1.46.0-debian-php-fpm-fips, 1.46.0-debian13-php-fpm-fips, 1.46.0-php-fpm-fips

Index digest:

sha256:cd8c4cb0fad0c0a0442a6ecb015f6d2628073898072ece6e8696452aec1a63f7

Manifest digest:

sha256:0a9210258a1c826126eac2a95074623ad578cbbfdea5451ed72495e85b2555bb

Size

149.37 MB

Last pushed

14 hours ago

Vulnerabilities

2
6
2
6
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mediawiki:1-debian-php-fpm-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mediawiki:1-debian-php-fpm-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mediawiki@sha256:f7f5ba17ac8d063d66f57b8599f98f80028e020a3f20fafba61f364c00d73311
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mediawiki@sha256:0a9cec1b99b0159afe3632ea12dbb35a7b6474c49480e22900f31489bc0d976e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mediawiki@sha256:0418df3df0753ae68f0a5348271bed5eecd97e252be92881e803e3d9ebb5cd73
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mediawiki@sha256:59600183d90fbf752f28ee1214e4cd661c9b998d116155d44e7289af0c8c7b65
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mediawiki@sha256:e4b7640d3f86226a972aa656504f7f5474ed166949b1105e953b275d84a6eb2f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mediawiki@sha256:c49134f4dc099ed3e9cec622b5441d9f0d412bac46c001e4b307de59d34eba6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mediawiki@sha256:824cd9718b476ad928a84a57932bbca22fa18069bda24233baaf91d46b9f3cfb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mediawiki@sha256:7f17c068330eb01bac91b879745a3f946caf56b5525f2cadac1117269134e4fd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mediawiki@sha256:24fc4064532cededce9ccf956423e5dbeda279797c253611ff5f543e82500da1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mediawiki@sha256:bccebd7622555053394a57f9fe67eaa5028a9b6982a8307c61950aaf70b9d542
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mediawiki@sha256:463d25d0b6e424988d071589192b1ab8d08ca369c5b55abdc8b88ca33e26db1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mediawiki@sha256:bf53632778d4ec0b58fa2c638ee41135c31ab718d50d00da9eaa200825fbc14d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mediawiki@sha256:84fa1ddf7fb8bf24a499c22785baaecf631bf83a9f6de50b77cd52762268ede3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mediawiki@sha256:c5060800ce00d24243cca38792e41ca08fa2c5382071057100778c3e98443f23
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mediawiki@sha256:c253bbb222c23222b46940618fcc14410866a5176e9efdc91eab78f772032338
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mediawiki@sha256:245b1a331960ee062f15a0ae5f0520c920ccbdeaaa314634fdee8a2ae701678b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mediawiki@sha256:f5ed87c826ab49c8a108f308053a37e0c0cf9f51abff7b6c1dda203e8d5b3691