Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.3-fips-dev, 2-debian13-php8.3-fips-dev, 2-php8.3-fips-dev, 2.10-debian-php8.3-fips-dev, 2.10-debian13-php8.3-fips-dev, 2.10-php8.3-fips-dev, 2.10.3-debian-php8.3-fips-dev, 2.10.3-debian13-php8.3-fips-dev, 2.10.3-php8.3-fips-dev

Index digest:

sha256:15ff68ef67b965ef9933bb42fd16322097ee1db2b64372cd0448550d8fb0c016

Manifest digest:

sha256:46c0c7ad194e27bd96f5333e5c3c1a13d34686a8712d2896a97bf31061a5af99

Size

78.59 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:c59bdb811ee59125216d52dc1d9998675337c2995336289f686a382bd8c5e39c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:f9de357ba18d15345ef5590b0564f40de7458299387e2ea83305e07b970276ed
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:bd8e3fe036c29fea16ecc3808df5155fd82729e20d6604b4d8a8201e62a8310c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:badd78f931025f34d393b542910747818d73aff6bb8aa1ba1e32606de5ec5bd3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:28c65da43e05bc0d4ae85501058575580c9118c5bc982cbfd42226f7fd8eb8d1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:864438fa1cf8cf3fb5c4da0e6b53225332c421281866b7d27a35502c041e02de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:709c6827a90694e91cf732ce1bba2ed15124913fab0877441848595bc69d47a6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:28050ff5dfad6f09e33fc82c967f6ecc319678a9416998ee16585570b7e0fc68
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:e2ffe9902317825c4fb911e4b3b5f754d56b439e2253e61799375eee9f6e5b2a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:17b9268689dafc7ba9f6c10e2fda1f69948718d19d2b7d7e5d2cd89b4b35eafb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:8089e53ed80d172d9e779f041a1561f54acf426d0eecc0e9ba45a3a27cd999b7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:71a0665cc069a8ba7c929d033c4ee376d86d24aa7ab1e85e75bc877d00981be8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:6cc462b131bb73f35b5657c44d8f19797e637fd015d858779212492ca845e2e1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:5257a0bb300b9790dde44039fb1787070e0a9cee727897492832f256875ed890
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:ae209f088bfac8e8c30e5d10de3b7603b7693743f37c7aa2e1d963413fd2dcd3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:a387560204c73974b60763d06aef7cd8ef279d8e1ad4c78b32ab3d1172cd9f4b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:a02248ef8b9fe1e30c6ae2ff31120aea18e3a4290cc6d69303f1e59c29f391d4