Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 25.x (dev)

CIS
linux/amd64
debian 13
Tags:

9-jdk25-debian-dev, 9-jdk25-debian13-dev, 9-jdk25-dev, 9.7-jdk25-debian-dev, 9.7-jdk25-debian13-dev, 9.7-jdk25-dev, 9.7.1-jdk25-debian-dev, 9.7.1-jdk25-debian13-dev, 9.7.1-jdk25-dev

Index digest:

sha256:c9f8811f400faa19989443584f28af2150c66d831fc69bd90df0b8b460578233

Manifest digest:

sha256:a8a41fcd06d2de6366e7d4aadaa7a755c8dc3efcd8cd8d5ccafbadb368caebc9

Size

259.61 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
4
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk25-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:7068492acdb38d9de050c6c50e79278698ed9a744fbaa3960de43f47f50c7046
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:7de4b94f59cf476cd1ccf3ee085d8434386188eaef926aa4e9d3b435e42095c7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:6cab55152f5057e0c08b84b4665b294c1f7c1fd75d1f216edd5355f190876214
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:125cfb87ecef9b0fe0a050a68b548ae3a003117129b759bf4fb86e656416a43e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gradle@sha256:30f19b03aad9b6ccc5df98016613043630bef28d3793792374cfeb81b9fa15ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:4e97071ec95e20a4b1276e250620e2ef7a1fa6ff62617e360b1bc726e1ee9a6f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:bc7630ff0afcc1593025928f9b495f70ce756da5bc84bcc37e6181f272923c37
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:b2e3e30a1336867d0e3605015b328ac3f908c875c7a28ec963538f635536001b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:1882bf1c4939efc06f2c1c7dcd51ab48e38af9915ddabd291aacd240b521d762
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:c27130e0695ca7e2eec602ef5c4e18fc2c1e7dd31d43a2db61cfbd755def0f03
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:cdaf892acf893c51b270a074e4933ce6adc14b35bf8dcf8885f0f4c09c24fc3b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:523e763aeb0b311633882d62489f4dff59a9ea78f8ed73bdc4fc6166983eabfe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:6315006ba9179bc7e91e7a8820222b4ee3d0fbba9c3775ccc6483ff2ccf42327
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:6cc93441398a82249ad7c1c6b923bd04652b2a5f2a3c4beb19b4ebfce4daf7c1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:85851e97cb9ca8ab33be0c5342ec383c29b0d7d7275509e960ec291cbecb72ea