Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

9-jdk25-alpine3.23-dev, 9.8-jdk25-alpine3.23-dev, 9.8.0-r1-jdk25-alpine3.23-dev

Index digest:

sha256:460ac851840a179fd1edb7f26b1a0faa1afa484fc0a8362b8060f9f524d120eb

Manifest digest:

sha256:e367800a1528ca09d09c2b456083f0d0994d040b4c7322027a56e8444c3e6095

Size

269.43 MB

Last pushed

18 hours ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk25-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk25-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:a9e5a420834fe1969fdaf964297319f7b59e7bb2566444882bf9a143475a4fc5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:a531ec4fafa43e9d9532bf2413cbd5c6a398bdc222d9f848f14625b1ee12ef6b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:984aaccfa8dedb75c95ebfcb19f19c705256dd8b75c6fec14dbe82c86513fa68
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:5435c4d60ef064f5f46e907767d02a62e1ab20db0998a166b18032c62ec9ade5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:ef8df7d4af89fa9cb88e279a86f0bf9ebf28097afcd4865f881ea64fa6802cfb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:ae6c07fed03eb62df3bcd6e2a921be1c798f485bf97ae831b3b8fd88ea232454
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:6456ab6e545268b1c1745c7d9dae77a83de51528bfe8c39bbdf75299c86f94d5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:f5a75378761a7bd88f335cc31a8548dc2c05dbea02218fbd3c981210de899c09
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:6ab64dca8888c7e4de3d96783030064ca899606cd18ae0f2720fbe37ada60832
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:4a66d9fc2b0b33e09548e7c33456c8a857ef4b6c146c107eb0a245bff82d565f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:abd10a33212fef21f14ff753a4dd1a86c1b5367767f8f85f30f4b109bd49058a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:9d8e7ac931a8c2bfc22cab8a76c7d723e16429054bb3ae0516861d9f123eaad1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:f92260cc7c2d619134d8cf16aace581f28a758583a343129be075a74f656a9e6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:834721041284e4a9e4ee8a4a86475324a8f7ed9dc3269208b82261e1a7168665