Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.6-debian-fips-dev, 1.19.6-debian13-fips-dev, 1.19.6-fips-dev

Index digest:

sha256:b466be14d0615598b005028181e0279152d5256a9bb8d07c15546661063a677d

Manifest digest:

sha256:925fc99c16e05187176c245726a42e17ecd5a2a74a38f0b008906497fcc43dbf

Size

103.23 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:2b2a51ca8a366e35da29e3dd0ab58ff473ee024b34670ecdd65f02b759582464
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:2c2e8b2e7e8a99c3d3f57e73123a0efb4314d0aac87dbfffbf7204562ae3cbb2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:ecac30b04e58b9dca768a412805fa0fbca31c06c40278729e8f27912bf32381a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:abdfb4586f20572a675ac26aaaf65b86c41a582ad5c1f481dfc99b987fa0643f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:8ee5d5f0fbbbfc09245f122458b1c5d901399b0bf0b408a4204727d1f12ad3b6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:8bd53ab944711448b23e81db241ec29323f849d1672e833151bcfc7354a8c015
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:94857414fd41d360c17ecd2869720359bbabaf36cf75b14714d951efbc8cb4a4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:6cfec66b4aad63c78d0c70358518866d29e63ed90c00f718245917138aad7670
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:cdc1833059b44f51b9523f6fcf48811988df04ec278e5fa85a8191070f37d924
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:9943c02a9ab6a861a77258e8e93e5b2c9c1e9464402c204678f15f7edb232853
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:7dae28fa7bf53e0478c74002d9b6aa4de77bcab6fb5ccf1db6434c53004bed54
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:dca169973c782e6657adf46cf33c19f623a09cd3f96a2d5fe2c49d22ceffa356
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:fc07a0dac7d4f8d862fec380883ec115a2ee693032d945f709a4f8075ee439b4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:31937d484637c2abc289109c39cbd04ae62b6c1dd94820f92a28c0f8c70c3ac0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:233fbec4b5d5ff47bce1e60ce9ca3415735b12f46378000f7ff76272390af9c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:102b3ccc63f55a3034718d6cbf2e1d09ee908c5a2a150c91d5396d0a5dae4c6d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:2618937db64c47f0210c07b50f3dcd5399863de7d4a8647718271b33e2fd2b23