Sign inSign up
SonarQube

dhi.io/sonarqube

SonarQube 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.9-debian-dev, 26.9-debian13-dev, 26.9-dev, 26.9.0-debian-dev, 26.9.0-debian13-dev, 26.9.0-dev

Index digest:

sha256:a42171c77b189e3d056de3cca77c5f2a217ae251e67510f5e3efa99402e0fa6a

Manifest digest:

sha256:a0dc8b3fb7311f8485523f4d8013d092a3b0e366c4f621e2553cdbc55fb15e0f

Size

1.02 GB

Last pushed

18 hours ago

Vulnerabilities

0
5
3
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/sonarqube:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/sonarqube:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/sonarqube@sha256:db87c993d59ca14d2c7ecbe3da1097dad3cae57cc3d74aefd21ec172a3b7342e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/sonarqube@sha256:ff308317224cbec561d50081d36c62786bd7b26df50a52d5e7d9e35506846801
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/sonarqube@sha256:57b78b38baaed62a863d61763cced6cb62515361da2dcb5b8f1efde86ea17902
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/sonarqube@sha256:e78604d1c7d7aec59a495fa125bb673b1d23f31b0974dbdea8668ccbc991c9e8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/sonarqube@sha256:4d9e85526318ce0d4d06f3ddd7b218a73c0dee4d1499c9c5b2d1d29100ff8847
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/sonarqube@sha256:fe12dbaaccec1929e70da85af15c715bc52a3633ff8c4c3939105ce01dd5d698
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/sonarqube@sha256:f2fefc19f5fcd72557c3fc92dacfb57c0aca0407839f418a147d9f7c59a5754b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/sonarqube@sha256:732e3472974ab3b06fe6b35f875fcba3c056429256398d8e2e22abf87ae20d14
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/sonarqube@sha256:d294dd3e460b25f186928db06a88bc534c2f93f68b6afd5787a2f258506543bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/sonarqube@sha256:625f5eabd40e246cc1a963d9e8f3443c825d7bd8a43407e4a7bb8c9abf5accab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/sonarqube@sha256:3713ba27c95129d79be6119a75ab788840d5855c4f9db46bf75be06269bb906a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/sonarqube@sha256:3a49caedaa9b7f4255899c3f853fea7135b1f575ff48509034bb5754ed656e49
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/sonarqube@sha256:df293e9642e84a4bd06377ac88ecec80d6bb8b30bb1b2bc1b7b5e441326235a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/sonarqube@sha256:ff61833f3edaa4981d9df89a394aa4e26d8aa9ddb367cc325936b68bd1e411e4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/sonarqube@sha256:a8ee9f0b143f2cf4573aa5c7160a7e5d8a40d8b3141bf8900b98edc2948270de