Sign inSign up
Node.js

dhi.io/node

Node.js 22.x (dev)

CIS
linux/amd64
debian 13
Tags:

22-debian-dev, 22-debian13-dev, 22-dev, 22.23-debian-dev, 22.23-debian13-dev, 22.23-dev, 22.23.2-1-debian-dev, 22.23.2-1-debian13-dev, 22.23.2-1-dev, 22.23.2-debian-dev, 22.23.2-debian13-dev, 22.23.2-dev

Index digest:

sha256:1e347482eb682e7a08b48330583686cf49705e72c883a2734be3d0f266ad9f9d

Manifest digest:

sha256:7e01feb8788cc98cddddaca8729a056a99c60d5e1c457450aed7b413327f12ea

Size

79.67 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Apr 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/node:22-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/node:22-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/node@sha256:022aad6929499b17a74a49406ae81c00e46528083a6543c3eeb5980a65c73028
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/node@sha256:f26cfcdc4babdfd5e8e56d3d14f4cad0832926a2a21dc57846bbf2a336dd01a8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/node@sha256:2dd088b36187e2c1d5061f01cae259baa984f661c8996ee7de6385ad1bf12b13
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/node@sha256:952d111b9aa9b3943e7aaf6518d27d812a894eb49ca8ebbf3a44f44ecaac47a9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/node@sha256:af4272a20d40a843d947a5190943d9023144e1d25670c4e83d509af5c5f45fb7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/node@sha256:ff007a1cca0e406a609f0ba805fcc76088ff72efafd58a2a9c8fb446671d1459
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/node@sha256:41fd32458cc9e11df5a80de5e409fc27e7f627d35bed6799aac8576798cd797e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/node@sha256:7510953d485b27284e97cb50e485a60e379f27f117cc7042a953a251852d2a3c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/node@sha256:14d2a8a25633e2a16ea5e4570e1911a20c9758fa2a2bb294b3cd7258652d6790
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/node@sha256:a0f1f4563a384717399ce76bf254c2efbe100a09ea78da7e425aecd990033d19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/node@sha256:7a780858b2c571512fbc1d550a930a43a9a217c7a4cdc97de86d60ca965fca05
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/node@sha256:b8ab84a95ac9e71a24832ef17687696d095335647c1e0523cd7fe98f3b98961d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/node@sha256:12dd6f1bca47875ebd05c09bb57183a6c9256f1ff1958b073d0d39e3e7d56d5a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/node@sha256:8190e9aa5eed9ad8ab96bbbc0eb242e4965941aa1f07685845df92726fbe5fcd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/node@sha256:64c0a415fb09c1a33221e0f079ae6e31da30663e8e4a666dc1668b827ee4d2d6