Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.6-debian-dev, 1.19.6-debian13-dev, 1.19.6-dev

Index digest:

sha256:8a528bca6ffae01985ccce02850e6f15e91067fbc694ecef1e202533c23809d3

Manifest digest:

sha256:e5d30a95c95e41eed3923618187b33b4fa402ea81164ffb8937bdc757aa48ecc

Size

106.23 MB

Last pushed

13 hours ago

Vulnerabilities

0
3
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:8dc3f968b7e22422e196566d21d4c5060bd81d76a71f9ec9b4b0873d12e3ad9d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:81e73a3eb0c95670298dc6eafb765ca5ec0eab6fe7bbcf93e950fb8dbd10a6a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:9c6c20741e124d2a69abc4f4b9c03bdf81d48078e050ed049352a406eb55779d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:34e475cc961e0ee3202ceda1e3e7da3ca2cefe6482785a6256db01ac0189127e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:8fa4b8142ee9129630ae286982c90aef837408ffd824521f31b8f96eb0eead02
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:2ca56cc8b5e6f6fce94cb8340bc0d8a7323c4c89e7bac3e13aba58e2bc34c63b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:073f5edbed45b8a60ae21a3d75f297b58120261941dabdbb642b203b5c5b8d51
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:9b4319b519cea848982af9597710e7a9ee5910f9df108c063332b30e420b6c32
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:3e7de2aecaa80925de987fdbaadfb32d9abb00cedcc75308b013d70da389e627
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:5e0be9f6cc4f74e91ad858e5a333ae7ee9bd14fa348c0100c8cd521b2df9b2f8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:d9a8969e84253bc96524c6edc527dead0097a08ab9c56d75ea634f0221d2b5bf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:c635b86dc5a82020d072e36658aa4a44ba880f220c93e8f4624b3b11d0770405
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:3f6dd405b6c9c8d3601de576c314d10b13626ba7da5d6b165e371f5eecfb3008
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:6338928dd8df30a7b5e29639e017f9eb2c92a8d2d3df75ad3fba6e5ae84704a9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:980343a815947f484c4fa4c2585d3f46a3ff00ee45d4529af8bc60fd244735e2