Sign inSign up
Miniconda3

dhi.io/miniconda3

Miniconda3 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.1-debian-dev, 26.7.1-debian13-dev, 26.7.1-dev

Index digest:

sha256:518a29a0f17ccb332782381f380bcc00fa24c3f770e6a5f6cea830882843219a

Manifest digest:

sha256:1e67c50f71d5f28965e6bc38942ff2821887d52639aeea924c07ca363023c00b

Size

279.01 MB

Last pushed

8 hours ago

Vulnerabilities

0
1
0
32
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/miniconda3:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/miniconda3:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/miniconda3@sha256:c8dcc7b65e765e85fb7e1975383580fd51b2e36beaf144561acaca69bb42b2ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/miniconda3@sha256:813c712e84c96437d7ae7e765742815767bfd5ae37202a860f7106e754d63421
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/miniconda3@sha256:1276a5eff1e061bb90f1b20ba6ff0b1b7cb3f77bd676f522776d12ead5276692
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/miniconda3@sha256:fbc811a6267fcc8b39eaee892e596e14d98d6188165fb70bb3fd16cb207d3e55
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/miniconda3@sha256:c2d192d9ce639ce55428c3a54264e191d931a1ac093642de9157a006822cc6be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/miniconda3@sha256:63eedecf80d4a15a0f2b94c088398f24af9980a9207f755c732d8ca474563a8e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/miniconda3@sha256:56c732eed1f70b553e3bbd9e1a2533cbf90dca96a84f5bb61084e19efbd6eda9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/miniconda3@sha256:abc708d5aeae10a5fe5609dcee4ec70ba016a6f69f27f8f29515256ebf3ef94d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/miniconda3@sha256:e98e2a27a2e36dc568c9e4079575e00ab3f7f1c94b17126be3b93c4b0a419892
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/miniconda3@sha256:c181b9264c6ea1fb38cddc12396ccd6a6d9fd9ec646da2917c976a285902e1c1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/miniconda3@sha256:4017bfa6123f13bb0c7cfb877435e953236dc9b8f37ed4595681dd6918fcdac6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/miniconda3@sha256:a9f0866eb30b0c77d30ca307b0887b79ca77664708c2079a89af09a31460121c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/miniconda3@sha256:308428aac8f595890efe602e856d122098306a5c081403af74665de6535705c6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/miniconda3@sha256:d5e9eea0cad9844ddbbc3e18c1341a3fe8d0462bb0350943b8df13ccabfef97f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/miniconda3@sha256:66a4a5e1c9cb132fcedb371c00549f35c679ffa32021329869c856725286e458