Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.27-debian-dev, 1.27-debian13-dev, 1.27-dev, 1.27.3-debian-dev, 1.27.3-debian13-dev, 1.27.3-dev

Index digest:

sha256:614482c2bc5b851eba01f5d83782e0f9353831fe7dc7cc7e8f89563fb25d6dc0

Manifest digest:

sha256:20b45315294ff143436c0bdfd293257b9c0002a90989426c094ddd5efecb06df

Size

119.12 MB

Last pushed

19 hours ago

Vulnerabilities

4
12
0
12
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:bae63bee1eb13589f634f738f5efac7dbd8b89356839aef55b088c588a07741c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:01cdb677905a3ddf9aec3caef8c7c5a51cd4a2093877b725c6d633e15ba513ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:72fe9de6315b294ab760e4f4825137e71b7bddfc78d3f45adc5f0def0f659122
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:c71371152c779fb953ebee6a46ec0bbd2579b13a7938ece1aab6cc02d5dbc5aa
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:c61098fd745fbd4d185810ded64a283c182061d1ac30575c89cae35abbb37036
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:4d79955cca3b51ec555cd5e3d4260f5eca9010206dd1b8931dfb20742405ce9f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:354ffd49a287f81fce26340847b2519d522ce55c32735d234622fb2f449ca292
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:de446aad2cbf69697c803c9236a622e092e7635f05b664a456d40918626f0ec3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:a2678e396a521ea0095667163b8b101344ac5123179c2cefaf37f7add9399a00
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:8f847d0dd3424d5ccb3db99815449e86779e1726333b814bf5aa764f33671ca2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:54bbb7cddf184f04d5a9345ceb2ac501548f5f76b8873fc95832c31a5915fe2c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:587f1b74a4268d086c92cf5fc5da3bdaaec3a02ad10656e69a3251f6462862ab
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:695863b1e14a7e40ef0cec74e4c70066e1527a27f2ceefb1177cf58a585696e9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:92fa54abd0259c62cf681bac18f21848d9ecc27704a71cd65ef586af56c59cf1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:e1b05552e581effb2eb99b481a73a6b175a90daf7c982ff69240932a584cb0ca