Sign inSign up
Node.js

dhi.io/node

Node.js 22.x (dev)

CIS
linux/amd64
debian 13
Tags:

22-debian-dev, 22-debian13-dev, 22-dev, 22.23-debian-dev, 22.23-debian13-dev, 22.23-dev, 22.23.3-0-debian-dev, 22.23.3-0-debian13-dev, 22.23.3-0-dev, 22.23.3-debian-dev, 22.23.3-debian13-dev, 22.23.3-dev

Index digest:

sha256:860bfb4378e17da021991d4b8e69e681ff3829ecaa0ca6454baba534af852033

Manifest digest:

sha256:718cdc6021506bb3179ee6a53c23314044135c5a09ca71a38918094434eee51c

Size

79.72 MB

Last pushed

2 hours ago

Vulnerabilities

0
4
6
3
0

Support

Active until Apr 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/node:22-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/node:22-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/node@sha256:56ef76dd79c12ab65cd2c7d506e16f2da8b82216818b5829ee20e3a90a2b037b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/node@sha256:0fd3bd5ee0eba03121d0d0e9bd1f78f252f8e5628d1d7dc7d56489b2ec6456cc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/node@sha256:16937c3cb63f028eca89346193e716bd65ee217778b805d38d174953ce22a818
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/node@sha256:2ce8d99d76e1f0f056c5628f7a9712ba395989e7ec3bd9d5317f7e6a622fafc9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/node@sha256:1d8fe7c083d735d9297abb6afdb0ad2ef62864052b055fd3719d79161db341dc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/node@sha256:cbaa3cf9f7d4551c6e0d6d5d3b1ea9ba9422f19a140cca92e929fcbe0a45841b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/node@sha256:ad51ef0829660eede8c00d2182530ba7eef1f3988bd165cf33f7a6fb799499d2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/node@sha256:d4c91893208cae96f7d604b634bc894d16f16cc68236776eda44111e32710545
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/node@sha256:88a5f61423b2ff5222b7a274a96aab55e396b19870edb1784e09486311b05847
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/node@sha256:d887b7d1eaf8629e67880884714b1843afa08a2381d7b293b2b239f291dc78fe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/node@sha256:32c706820fa9edf6944dfb0fcc3db3921caf226c9cca917ba2162a1b0d63e18c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/node@sha256:c9c194ef4b8ea97e32290d9cac66ab3d9212ea1df58c1576183ef87b6c957b80
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/node@sha256:da8e7c31a89a24c8c5461654412f8f4c612c6cffc4c5efa2a2b21772296a3bed
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/node@sha256:bf7655c4c00cc207f939b25c82798a48507f61f0185366edf0c4c8eb0821363f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/node@sha256:b1ac62f36b840f8258e8e99bde45d3d0a6ff75e4db439d64bae0b78b08abec61