Sign inSign up
Gradle

dhi.io/gradle

Gradle 9.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

9-jdk25-alpine3.23-dev, 9.7-jdk25-alpine3.23-dev, 9.7.1-r1-jdk25-alpine3.23-dev

Index digest:

sha256:6b075aee49b099f77448b8e6ce24b15052916ac2b0d0c77dc950f9363fbb6a16

Manifest digest:

sha256:480bdfbf96e65828f36baad3708ec27c0e6f5b8316714e6c47abc52e04308ed9

Size

269.24 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:9-jdk25-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:9-jdk25-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:0e1abe389fb985fbbfd67e700c7177c4f0a5fd467d3fa1885c7b3875858a42cd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:2ba77d1ef5f7aa946ed55da8839194972cbe44d76dbd426bae4db42ed4a8d9d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:9d6b965247c320ae4276e32e456713959914050e918bcb1b9576d217cdd0dafd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:f953410382c15e49590d8da56f125c24a5118a6ed4fb2a28ed5083bf9c99eaf1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:455b91e792baa433fca6e93fbd31da8900a3b2d903a277ee4c174ef751949931
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:2b579da475c5e6a960032d77a992dc69c4f19ff5ab3d36d34cfa458ed8981b6f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:ee5862b78f6bf6cba7eeb74ad8a2c22460c367e744fd93660c88111274339e62
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:bc6f952bab2a88865ea86a12c6410260b75dc61c0fa7d8928344963c498f3ade
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:15c57c7aa124f31ffe87ab78c4ea93c2774bbd7c8d14d914b18ff2831ef2dd19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:7ff4d50ef277e363d9d99200a8fd48b1571e87ae2093ed26dfa730e86aeaded8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:61d80c1aa823c98cda163aca487b8339ea2ffec287667dbce0d69beb43d197b6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:b5adc74eb3458be5d559524bbcb3be34a0d92fdc5745624063db2e895d485986
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:1b0d9464cc14caaa99ae8d609313766c2068c9df7b303e0d227d8718b57287be
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:c9a50466640f14dd7d144fc0536778c9c6a1dd6b25aea88779776cf29623122f