Sign inSign up
MediaWiki

dhi.io/mediawiki

MediaWiki 1.46 (php-fpm)

CIS
linux/amd64
debian 13
Tags:

1-debian-php-fpm, 1-debian13-php-fpm, 1-php-fpm, 1.46-debian-php-fpm, 1.46-debian13-php-fpm, 1.46-php-fpm, 1.46.0-debian-php-fpm, 1.46.0-debian13-php-fpm, 1.46.0-php-fpm

Index digest:

sha256:607d83e08370ca3a3fa85a373a822909a6076c4981f11735d466c51b5f652bcb

Manifest digest:

sha256:5105a3334ce136f067a3beb14600afd1e89ad8265b5378196e1126872310fcdc

Size

148.60 MB

Last pushed

11 hours ago

Vulnerabilities

2
6
2
6
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mediawiki:1-debian-php-fpm

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mediawiki:1-debian-php-fpm --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mediawiki@sha256:6f73164d8fec17381530f051a59e1510338a38ed2518311c36ff2ce76e0e36d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mediawiki@sha256:d27b4206d4aef009c737a63fad9aa842772ddb23e780f9ccda1bf53a29b7f974
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mediawiki@sha256:8abf0e6babc8e1289f93aab6ba735a049ca9ff3544f53fda138d1ceb675fb30c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mediawiki@sha256:b24222a87928f3bb4100d4a5ed5965be5052fc90784170e8920969c85ff865b0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mediawiki@sha256:2eb87222a27287afe0e55659175e2015a32916ff41b72e7d5f45afa8a50f20d3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mediawiki@sha256:3637862c81564816f8ae869f1d686894003bb741fcf6fde04e7d6ae6e09049c7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mediawiki@sha256:0e901589f0d24715bffa393c30ab43a2567e88285f14b69b1db30fdaa77070ec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mediawiki@sha256:109f86fb0915346d5d370e145df134382f3b9d5e688c87c19d705bc861834ec6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mediawiki@sha256:05cdfcf8a69913e6ca5bc75e204d1fa46d2866ccf15a5b75bc0ef2a1596cd43e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mediawiki@sha256:89ca2504b2303bac02ebb7e67ca579f42802b35f03f14ba6a9ac9adc406b5c13
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mediawiki@sha256:443a78c85fbd22de90cb23d277f3812e77e2edcaef771796f4ffeae79b6e97e5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mediawiki@sha256:120139dce77352d087bc28625546ed7142bc317a4f9793978fe983836efa324e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mediawiki@sha256:aef1be5f0f6af04b8e7b031133166882f50dbbc60d9c2497b6fa5db7b330bc6d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mediawiki@sha256:27faa8508c87f930af9f77247076bf20a5eae51c2d83dc9b8c90746c51f8dfd5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mediawiki@sha256:3b8c1c2886ab0cb02dc0c75290ddc14c1f8c1fe9a087a5b4fba34b9ab3fae689