Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-jdk25-alpine-dev, 3-jdk25-alpine3.24-dev, 3.10-jdk25-alpine-dev, 3.10-jdk25-alpine3.24-dev, 3.10.0-r0-jdk25-alpine-dev, 3.10.0-r0-jdk25-alpine3.24-dev

Index digest:

sha256:cc74c2800df83137a76f109ed90b51ff9e4ead62696d8cb4377f6cfed70492a7

Manifest digest:

sha256:c9d9ed6cae8e6fa3a556c93907362c37e3b5a43760cafaca766c7b5bc71ca2cc

Size

131.57 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk25-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk25-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:568868f9e83704b893884afb26bcb6134bf4014b2839b3b85b2e95366c8af2bd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:f8496d570b33f490a4b3c586cee31f18994439eca9c071a96beb8cd21d70dd2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:9317eddc62b190c88ae0d55df3f5f2eac87dd1dd6d74cee8f14d7bbf868e925f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:53cf61f85d5784c7ffe62c006d7d0eb21e72afd4809d9d4a9b4d4eb89cefdbf3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:c5268f688c90ca7d5d1aa2b65471974811e79f71e59dbbcbe9da96c0fe7cb6ce
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:b78346c51233519ec8755377cb8a6eb02c75763a29d960fefd395933bad58121
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:df5b7d196e9d4a3651f3804448f008883ded164ecae2e60ca2ed51f3fca144c8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:ce14653a59a367bbb90a665ab755e95d7747891e767918b7d2d16d53d8b207bd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:f2d030de8be0c7f1ce5842240a6cd53d10dc5240f54880558ec8fe741e33636d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:b924013accc562b910b434892cdebcbc7e359e081282b79554753f91611895d1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:9287fa2029cf75544f8282f765c8e2c516503dc9e8d3382cd4c52136f4eb84ab
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:7f2ed19e3476d24004ed9ab95d2553e69b59c31de0f39ed9744c91190e2f5ff4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:9edde8eee67b08eb3a560cb262b9dc04c3ec9a56871f198a458f4e46a12e107f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:785bf6008b8820c314b55785db6ad900dd60eb0302c706623c7d14f4182f7289