Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.6-debian-dev, 1.19.6-debian13-dev, 1.19.6-dev

Index digest:

sha256:3ae3ea5362311fb173cbbc492df4a9a6fafdc2c224d1422245ead63854b87093

Manifest digest:

sha256:ece777b970a967aa8a8a273870b1ee97e8dd0d85d4ee0f3b55aaaba40ce358d2

Size

106.26 MB

Last pushed

2 days ago

Vulnerabilities

0
1
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:c87d137750afd3f6b7e0d23a66b525b30d98e59a3e2eaaa3a3dc3866b20d8482
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:5a10dd7a224a1c9c95aa69efbfdfc661090b3a5cda74bef517bf09e787c6a2eb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:8ab241f1b05a41c862d42dad3944f74354df84ac6c427aba6d37e1ae887e3536
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:9a0dd937135b361b28612697330f0e36d22cae85081e7a48eb756f944fcc1fa4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:a5a28f34d8afb21b04e2c4be9967ab1594e2ba66d13284b06f2d2d594213226c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:0a144eb03af8bcd3372d3f80d4797de2221902788e5ab7f8fc30d62ead02f95b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:4275ef6aa725cc0302f8c8c40ea3ae47530de529e3ca389243a8aa605f4431f3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:4674f42b065c029d98049179aff855e582162a63424ab78ff92699706fc72c29
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:80a8f05c1e798aaad812570df8a66ae974dd203a66661b34886590861fc15b8e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:1fec67cd18dc4c4c106cd780d017ab4498445a7242ee8ef67c5e28e726d24c52
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:a4fba64598481843c221cb796f91dc951c3a9d3cdfb7c38867dec38fd6f15121
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:8e869f92b2f6edcb163c43edef961b2eef71653162668acdadc4744bf0b448a7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:4f269821d887765e88ecf5a48e9a494608deda7fd083e795c9c689846f4108ea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:5efd29357304a3a12dec0ab4b6d205e97431dbb669c0ed4be45a3cbd3e6df2b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:a91f3eaa127c6445ff68baa6460ceb40e6d3c56d595bc7c23f220b16a352ffb4