Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 17.x (dev)

CIS
linux/amd64
debian 13
Tags:

9-jdk17-debian-dev, 9-jdk17-debian13-dev, 9-jdk17-dev, 9.8-jdk17-debian-dev, 9.8-jdk17-debian13-dev, 9.8-jdk17-dev, 9.8.0-jdk17-debian-dev, 9.8.0-jdk17-debian13-dev, 9.8.0-jdk17-dev

Index digest:

sha256:2347503894d3dbdb3310e64ea4f3a6235ffcc2acf4fed3a633f19fa8b360205f

Manifest digest:

sha256:e9ffc0772c539f100f082c69c0727ce0f65419c68e662ce1f124f29c4b3cff0f

Size

312.08 MB

Last pushed

22 hours ago

Vulnerabilities

2
11
5
1
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk17-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk17-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:9f234a3014a1957c8668477e4bc3ed99bca50244270c47155f3039254a2bda87
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:89d071e8f28c79d3287ddd64b8c54e6e4dbb0ed8810113235099129b4c00506f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:39406beeb3b34800a046d6383aace92091756b28b9a557ce9c36382c5cba7178
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:0bf16eb9cdfa5b74f650501c3eb347476d8c8a82919bd01ef1e0b174c115c255
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gradle@sha256:1fd84580f4e7f10207e054cb3fae5805c649084d20d008b57999ed929dd1e292
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:b56f0d66dc9c2cd28ce361627a2197b77bd690fa6871549a42e6cdb4f753c05d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:d57c812a867ccaefaa602fb8cfe35c7568832ae81ed0b3350dda30549f5dd40d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:097671696de871ade746638606a0a431497280b5e60242bd328b8a68cf388c7a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:6ad7759004def4242a8f9b04f3c1e229a49b1ee89ad9b6c7d8590652c3fb67d5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:1c7cdf0e636d02d7f441703c8d168a914386d50fa5f276d198c7c2d37274e776
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:a4b3d8d00af13dcc3b61ddda852785e13d167760a2d44a8d85a6f7b8906ab641
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:2d00fe614d802b68691559b904260222f3b8d84b2205946ea8f211772f865c7d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:c90cc824b64f9553ba519141084e8918b2bb030289dcdbe5c8bca29ffaa2b446
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:477d571d0c0241e0dbade3f0504251d1d8d6aca8ce5d2dc1fa91cd53ab5515ea
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:ec4358f67999dcb3946b3bf74af6f9da3900014a13d400439b2f2ecd6662a0ef