Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.27-debian-dev, 1.27-debian13-dev, 1.27-dev, 1.27.3-debian-dev, 1.27.3-debian13-dev, 1.27.3-dev

Index digest:

sha256:f6b14d6d0a7b2602eee928dd399bb4fffe5ce003b4338388b6d7929a789657a2

Manifest digest:

sha256:8e92c639eb97a0abb249dc4cd9ea71b45b78f9201bdf52fea2f4f7868cadac21

Size

119.06 MB

Last pushed

14 hours ago

Vulnerabilities

0
1
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:518ae8be923e8f3cb3ae07574ea45635ee76dd53834f9bec8b392b2cf72fe1f3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:ec3505b5644d3b96b20d7b287019dc85799417d08bb03f35157787e260d52b70
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:3bf5fadf8065f209ef593d5dccfc5470fd52e8ffa20de3d1ff70f5ba34023b88
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:4feec98cbeddcd7e2f0e3938622c1bf9656d5a37cba5dcf2d6934ae1f69368bf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:d78c75b481270ff19923783d93ce88b3d1d4b61a17e773ef8e1d723e1524bed5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:7397e60a62c359d1a328490ceccfe46bf8d680bc3736bc6d3046e9720493c2a2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:a252dfc73ed157f736177799d7e240c228a4fbf1538a8f65bd6bceda64d6a99e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:d1c29b74e67cda22aad49228f55ebb3cda53efdf199c181b4105e66c7f977574
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:6a6bc38b8abdb4b2f8de22e8ac598138dda5e7ddf43450ca4e27f4843d00cf98
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:24af80f312688e95d2df057151a77efe4771afcf0ff1d4491b3a83bdb2a23135
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:3894bdd9d715e798b99bbcec73f8654c9c55b0112fbef064e03926bed060eb1d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:f1aa3ffa88d3d89796d85ad026e256c3de6ab45d8ed3eb62c3dd719926b022f1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:7117bbbf8a52b63a9c8754dd66fcf0805fa1a2079e884f0587d71b3d76cb606b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:aa25925a7a4cd2eca92db7fc99d674a9419a4a611a3fdc345b96776584b7fd38
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:08e0607eb27bc09d46aedc03de5bed158a7353b579a93fbf433a346a59022f36