Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.27-debian-dev, 1.27-debian13-dev, 1.27-dev, 1.27.3-debian-dev, 1.27.3-debian13-dev, 1.27.3-dev

Index digest:

sha256:7b6dfdfd551ff6396287c5665cf32365b1451479c9779e820173f0e746416a5f

Manifest digest:

sha256:d4a44337034ddd025d93220dc0dc43b8794d7bc40b931900f085af4f6ada7049

Size

119.18 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:37468253fe12a15874ba77aa55c5c9656564c7b8562ea9080812fd50a67cea8e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:454c09081acb8932d23ed37e6510252c4cb304e57d2a546044538792e40ca194
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:12816630abb0ed0676c001e592e31c8df334b89fc10c61dc7e0c80e98cc9ad9f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:fd03bf594070b1418705e64372c231c785c6fad2ac984d64f65689016a201a50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:93bb6c35bb9d3e4ac0fad96171918e1692869224f75a39999e53f017992e6b1d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:3bda478d22fdefd8c12f933043ae37d42c089791204561ab8f979e52dfbdcfd3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:d10d1162a088d275e8c1e6362e48edb85b81fc8ee6ffd9b6ff3f5b22fd766b7b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:41c97e75f145b9efc6cb7c024193eaf73889ec45e4935da16d3f333d0ef4e014
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:46cbbbf69e5b3c8b7aff31aae599bdfc5b7cda09b16559f731c98ba1ef806fce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:d2b34c63b12dc9e94440cc624c286c89eb6b7cbb6202501d8e15730e5b4baa70
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:9568c0b6fad8fb5d869071bc8934ea796578c5eb27e43fdf2a9c8f17190ba984
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:b0929c2c7ee0115f2eb15208436c014d47ab58f382e89bead0a7f35f2cf01e25
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:832b579af5386e3baceb172a47da59cde29ae94724e1a447db8d05e1bfba458b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:01f2e1dcfc67eac1db7263f3ca4b0741a3a5585539a73655a2e07315c74e1c02
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:d47306702bfca02de3d812f837e123600f806352e58f3207c1a8bc9d56b16355