Sign inSign up
Clojure

dhi.io/clojure

Clojure 1.12.x (lein, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-lein-fips-dev, 1-debian13-lein-fips-dev, 1-lein-fips-dev, 1.12-debian-lein-fips-dev, 1.12-debian13-lein-fips-dev, 1.12-lein-fips-dev, 1.12.6-debian-lein-fips-dev, 1.12.6-debian13-lein-fips-dev, 1.12.6-lein-fips-dev

Index digest:

sha256:b6c6471d54058b7d645c19251736ce62f697b2957957f99592c8c53ab1f2c1c2

Manifest digest:

sha256:3770c24adc98619f9a118d30b30e637b3023ce50d50c6f44892400b8256757f0

Size

214.33 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
4
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clojure:1-debian-lein-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clojure:1-debian-lein-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clojure@sha256:d0532f4363de62bb034eff2aaa9cf58c8152eaa0d172ba87759d6457b7765646
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clojure@sha256:8a11b3138caf3f0fd9bb1339a47cffe77d831eb654e365445256d4d7c40c4068
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/clojure@sha256:944211e11e20f1f15fb1cdd06d057593a805b75d9930de832a1f5a445e9f144a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clojure@sha256:4a6e326108bb1809977416e58319b3d80ff0acb9eb03812f7d8a980c3b57d743
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/clojure@sha256:1aabdc1b3e0fbcb64404704969ae1e0e7c46cf279125ee05e240107074b814d0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clojure@sha256:7300e68c8ffdbfb0249bab310b51f981b679c4b3de8b5b1d2b01c83fc4e99071
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clojure@sha256:ad855bd3e371e0b757a0830b059faafd13499c7fa4d593c1230c512bfd1ef473
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clojure@sha256:e3b5c1a0b3c10c54649e2eb28f3ecfe11e248b37c1400b884e6316d7d4c44ddd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clojure@sha256:d71d14d443047946d6bb9ab405007d452ec6eded6b7a6aecd110b21ccad140d2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clojure@sha256:13d9b509ad540e786236920f71ea054fd3304b4b4293d731748ffe26324f1546
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clojure@sha256:587edefb01ff320e8f8be41739e177b3709223ef2d7d1e3c0994f83e5cdbdc7f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clojure@sha256:51feceac266c4a80d2dc2378e0decdff13d61f23507a1fc8553d7ca6cb98c503
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clojure@sha256:84ecc8a18daf3506d53123dc83cc8b185e56900d7c9c28e65886d1faee7438f4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clojure@sha256:b9bed4b9746bb3510d6c7096e291cd254a184954fd21322a0e0087512d49e9de
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clojure@sha256:96e8dcd6b75577dced163cf3964eaf608e37b268acb4f860f405552949e846c4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clojure@sha256:706365a3bcbe497b3d280961b34aa4c1aedc0298fb2aa73091caaea69da258a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clojure@sha256:9c526a79706650fc73b4bc8d32866810066fe990aa29db366718985723ea1faf