Sign inSign up
MinIO

dhi.io/minio

MinIO 0.20251015.172955

CIS
ELS
linux/amd64
alpine 3.23
Tags:

0-alpine3.23, 0.20251015-alpine3.23, 0.20251015.172955-alpine3.23

Index digest:

sha256:d98a0da4f8f955a60af3ccd3d349d3fc133f35aaf793eca5b8c1a704d83e3861

Manifest digest:

sha256:42774b06a7b5c1c25661d081e6a5175e11945f408a5c94285e321ae80a3f3411

Size

34.04 MB

Last pushed

3 days ago

Vulnerabilities

2
8
1
1
3

Support

ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/minio:0-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/minio:0-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/minio@sha256:119571056b4ac0848081e19fc8df22bb277328164cd8362bd84d9a4be52046f0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/minio@sha256:4b11f9ef7ed1ad4f19a512717288d75d1a174daef969fbc5c2d7742d5053a0d1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/minio@sha256:eda50d22ab436c03e23788d53bb25c8730eb8ed07816a5927e4a53735bac0e17
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/minio@sha256:6b3a5a73a4409d7217b3d0c96f32801f5fdb6122663c0259768fa15a51819d1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/minio@sha256:aa7302e07134e70d3876e7c55cbf12e46e2570370fcfbdfb82a661e46579aec6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/minio@sha256:b2b707bb44e28ba0c3f22cb8c61edd979ff4597414c9fda0abc898c7b58f8bcf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/minio@sha256:000a4cfe1cae5689b3fa8972fd683bb40685227d18b5e73336621b95ae4ac252
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/minio@sha256:119f58b84e5e7cfade4cb7b7c7d587e99e167f4fd4a5a60f44507461e2c18090
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/minio@sha256:d20d1e3614a7612c08e3ce1d62fe339a4ffb9d04b290b872f8523a20d7871240
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/minio@sha256:bc8a7f6c2400d200b87937d459657c7bfc69fb4984dd36b57b539d41cd984c27
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/minio@sha256:1d5adb58d2c722615545864b1c66dbdb27e944b2de3e86b6dd67d3f56e088b53
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/minio@sha256:d76c044208ed95d8e1f7900a392ad5f3cb4ab2e74582708f6a5fd19daec64f54
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/minio@sha256:ff0aad88713dc2c19008d23d6bb0703c764c05a9176682b6bd02db9838222638
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/minio@sha256:c33ceaf7bab5d14841f1e8b9a4a72622b2bb33c5ab0f21a8cd9fcebc9f78f617
SPDX SBOMhttps://spdx.dev/Documentdhi.io/minio@sha256:4fe4084b0d33327497b5797ccff06cb45300ecb415b8efc3160c7b31381adeba