Sign inSign up
Node.js

dhi.io/node

Node.js 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.10-debian-fips, 26.10-debian13-fips, 26.10-fips, 26.10.0-0-debian-fips, 26.10.0-0-debian13-fips, 26.10.0-0-fips, 26.10.0-debian-fips, 26.10.0-debian13-fips, 26.10.0-fips

Index digest:

sha256:94a3709a79688f71fdbf7b081efbe2d48f6335fcebf882a512d275e6afe93458

Manifest digest:

sha256:8fbc73a962c43d0dd9c3c1f9b46dee3ad9a03d83d39db655610aec5c85276251

Size

44.38 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/node:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/node:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/node@sha256:96ce1e1d2562b8f8c8b0a7993f13a76e0bf09a16ebffdfe582b693ea2aa758b2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/node@sha256:460e105715f6d5e512a705f1e66f5e59d48690c23c153a1fbd0f11199609b769
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/node@sha256:c04c7c4eb6c28b7394f0261ee4b28811fa6adf221873b5a1cd62fe4504908c92
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/node@sha256:e7058f0783263b64a8724e93c20347a3560e6ae3bbb009f797dc85209c234711
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/node@sha256:877007510e8cf5d5b95e992fa87ad18feffb9f1e97bf0d743fb79a0f286469ba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/node@sha256:96288e6a1c6ad3960888393757a2f376eae69f2d2dc75b604b7b5574029fbc50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/node@sha256:1ef893c791d02a00c3bad5d89c0863507536ee9904863674749e081389758650
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/node@sha256:3efd8885304459e3b606fcc20cd2606b693ebc97030e5e0f2db083925ac4015f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/node@sha256:0a5a82c3cd2c0cd1c3a3c7373a2c1024d2cc0bd1d97198d4e44590cd7da2305b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/node@sha256:52b5f82d25e8d59934fc5f11fc284e88807a9fc7821caeb5807cf7a0998ba8d1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/node@sha256:0bec273e979a5092b30b10e858805a6516f3f349ea499fe58754676656eb9803
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/node@sha256:1f3f988a328409b28aa7cde0eb541d5a63a13597c99c45ad55734a281f1bb251
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/node@sha256:5aa812aeffb2f3bcd8bcb2cde4add541ca5abb797d8fd4b8d7a8c7d519e49e34
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/node@sha256:7120e217df3fe8b0e1fa7827161b930a748106fd710aedf3ea3d24582a62e573
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/node@sha256:c96b5d9f84b2bb4c5241bfe37a195cb45b1d4b8211f5a57e2c7e922579defdce
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/node@sha256:748f22bff5d4a6049f354ed49dffb44ab9908cabd60b7dd3c100a636fd8f5ce1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/node@sha256:6081277391cab5c3e826fd6c66c5d6b1eab296ab12c644faf1ae1ddb28d344e0