Sign inSign up
Liquibase

dhi.io/liquibase

Liquibase 4.x

CIS
linux/amd64
debian 13
Tags:

4, 4-debian, 4-debian13, 4.33, 4.33-debian, 4.33-debian13, 4.33.0, 4.33.0-debian, 4.33.0-debian13

Index digest:

sha256:7dd9d2ffee7560850a30bfcd345981c69af77b238ed8dd6deabfb3c67255914a

Manifest digest:

sha256:df929f1407196c2cb724e76e242661086159663f2af1b1a8f1d021471f2bdb20

Size

158.44 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/liquibase:4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/liquibase:4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/liquibase@sha256:941ffd4910b633e91f4afd4524f63960e628c23c7e8da43fc89b532c0559b83b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/liquibase@sha256:28ceafa73941b7cc14ba24869679ba02fce718c73e6da555a16601f719ff9f70
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/liquibase@sha256:c1bba08f6500cacf2d728805dae7288d685292ca22d30b142a3e7a5d3be4b92e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/liquibase@sha256:d93ab654cd4535fae62a8b41342e8ad62280e945cad860049e625264eb63507d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/liquibase@sha256:6ef27eb300f6b86815c685972ea2f8755b40c58b0a774136c01cbec637cfb988
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/liquibase@sha256:a6c1d165714f26513ca19a481ba18eecd842443d5a955d2f32bc908149bad88a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/liquibase@sha256:cece6005bb26a180ccae568d0806b009c98c40bf7a6692d9731623d147f61802
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/liquibase@sha256:1c73136d8b1589316fe84280fbfbb1643a1602278cf55779ad174de58847c127
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/liquibase@sha256:ba9cfd50c0d825136d42f1b4e9ba939eaef3cc6c52508c4211e66e32abeb830c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/liquibase@sha256:c2060f4e230e40c765dd6323c662a24268a99e84ced5e09131d2976e827d0260
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/liquibase@sha256:fba6dbb643b3db92cf9be660c3c42f430f41a4c4fd767ecae80df40a671b835b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/liquibase@sha256:e06a5450eb08cf0d8c4366ce8b218b0564c812daded8f95ed48477963bf0454b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/liquibase@sha256:74757d7178c67e4df20a1de96bf486c82b28b82643468a83585773bfb4f09b3b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/liquibase@sha256:eb737b3a1a388403450bc3c6e0f325ead9185de901cb7e09792780a92ac0c738
SPDX SBOMhttps://spdx.dev/Documentdhi.io/liquibase@sha256:ccc0a65a7944d9f5118a4d7c58afa7f6e16fe0ce76948cf7cbb509a1baa7ca02