Sign inSign up
MediaWiki

dhi.io/mediawiki

MediaWiki 1.45 (php-fpm, dev)

CIS
linux/amd64
debian 13
Tags:

1.45-debian-php-fpm-dev, 1.45-debian13-php-fpm-dev, 1.45-php-fpm-dev, 1.45.4-debian-php-fpm-dev, 1.45.4-debian13-php-fpm-dev, 1.45.4-php-fpm-dev

Index digest:

sha256:f780983c8c25d71d53151e14b945e4943092458a3f516669c7e750e8c6ceacda

Manifest digest:

sha256:0cbed538f695819f6ec4ef7ed2b03c52b6d648ae58fa67a8744323aa74f044e8

Size

146.09 MB

Last pushed

2 days ago

Vulnerabilities

0
3
5
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mediawiki:1.45-debian-php-fpm-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mediawiki:1.45-debian-php-fpm-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mediawiki@sha256:9f44ef2e98cbf1b55347c825eaba7f949decce46e0f9f28d8797bd7d0cb8253f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mediawiki@sha256:c1cc5869abdfa223e293f48664e7d57b57f9b9e0e2b0be543528890a99bbc08e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mediawiki@sha256:eaca4732785ec0d4de9564f46f33c2c33a57b68d0063c69d63a371db5058ceed
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mediawiki@sha256:eb67bbacc0ba0eca702644d2dd5a87e372593a4c12f06b70e23341a99aa4fbc4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mediawiki@sha256:9c7a47d2726cc9b247483c1814507a8acc25bebae751989a3be6d5edcc9bc46b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mediawiki@sha256:88bc5d9bcf8e78c1975e87d576305a7526988582442dd730998e93563f257d23
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mediawiki@sha256:7dd5de6cdc8180d48c897526d8e81ae88c838f2b4fcb037190988b1324d8d592
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mediawiki@sha256:9b1009f3dc65e7beb3c3161f45a14a21e6d8eb1fa8a860e59f603f739a4c06d7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mediawiki@sha256:063d9568ee6635dd18f934fefa96b1ab60bf3d617517029a3b56293ad88c1526
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mediawiki@sha256:94c244a2e41d48760091acb118971ef79e77778ef413bb3c13e9bbb00c90e131
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mediawiki@sha256:c12e614185ca9bf9bc67c78e744bf155248251789e9dab4d423e323056257786
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mediawiki@sha256:96c7ffa1896e6c80ccff34769dd55332ce6b54268195de0c239b7f35adc5a6ff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mediawiki@sha256:837b7b1d81ca9a1808224d06ae1625912eba9c980d033c3540927dac42150b2c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mediawiki@sha256:5d68d38d9e28f4b4e11bb0ad354fc9569dbfc62945ac1ffdc0d42c353f2f8a19
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mediawiki@sha256:60b10af4cde27f54d93a14162c7f7d35eb8af8f80042e45fe5496ccbafb2a0e8