Sign inSign up
LocalStack

dhi.io/localstack

LocalStack 4.14.x

CIS
linux/amd64
debian 13
Tags:

4, 4-debian, 4-debian13, 4-python3.13, 4-python3.13-debian, 4-python3.13-debian13, 4.14, 4.14-debian, 4.14-debian13, 4.14-python3.13, 4.14-python3.13-debian, 4.14-python3.13-debian13, 4.14.0, 4.14.0-debian, 4.14.0-debian13, 4.14.0-python3.13, 4.14.0-python3.13-debian, 4.14.0-python3.13-debian13

Index digest:

sha256:4770af274f2c9877620a5fdc12fad303607f44b87a7c74e0abc500b0f1c992b2

Manifest digest:

sha256:42e2b87a182ce44c248d2749e32f0561da3f0705d4c153ada0c4ef7109b66de0

Size

125.71 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/localstack:4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/localstack:4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/localstack@sha256:ea0aaa1ba46946d32641bbd902aa73dabbf036786e80b803fb682abf7621d461
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/localstack@sha256:09e615d4ff021f80a75e33b75f91022cfb4e9186b95dfb8c2b6839125c2182ec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/localstack@sha256:987e09705f472fae7985714059c35c9d6be4bc1db50b6a907a7505ec0a167198
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/localstack@sha256:91a6342565ff18ca28b798779dd9dd2da069937ac018b4f2555bd90181f2ec93
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/localstack@sha256:468fe5945ca6e9ac406d827ce6f5436f3e716c49a3d42c34ea321c9d0b315252
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/localstack@sha256:3ae9e19449c29c7c8c0bfbc2968b132af7447ad164aa399dbdf4147e9f31fa0b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/localstack@sha256:4e0d806b903a67b35d6558678bc64c446645fd5e53ab7380c54127848a122050
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/localstack@sha256:96c931a26f6d13347de6092b88e582246a23f15502ff42bc7cf7c531ef2b40fe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/localstack@sha256:7c40d182e538c259b50acd89bb2a3e0644817e48424aae72a243245b244d4fc9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/localstack@sha256:03f196e801f6b9cce942b4aec74a14bc7d4e25ede682fdb886146956058d4b68
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/localstack@sha256:77b0db7ecea60173566fdcfb8d056575ba009be122f2a6ab13bfff8dfd1a98d5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/localstack@sha256:d5a667acfb1706485b89064c0b49878f8fa3a29ffe49d755d518c78ecbfb5ef0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/localstack@sha256:f1732aae9918a7b1109d3ff6ea955f8c0bf73b06351054955832330e81b41613
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/localstack@sha256:eb19bb8248b91900247b38542148938b3d1887441892369fbba14729c45c2269
SPDX SBOMhttps://spdx.dev/Documentdhi.io/localstack@sha256:84640b941e532ea25d966d303087db638f27aa895bacaf8859db682d1abb19de