Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-jdk25-alpine-dev, 3-jdk25-alpine3.24-dev, 3.9-jdk25-alpine-dev, 3.9-jdk25-alpine3.24-dev, 3.9.16-r0-jdk25-alpine-dev, 3.9.16-r0-jdk25-alpine3.24-dev

Index digest:

sha256:7908a0b733d32f536cd99cd005e8123b1c4349dde8c6e8353d6ea201514e7492

Manifest digest:

sha256:df52d4ef382d38cd0f14948d92972fcf077237f80612941e593e0946819958f6

Size

130.80 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk25-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk25-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:1efb59852ab17250980b7cf8871f0ff0781c141a7c7ee2671b3f92fba2f5981f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:2d050a7db4213ff29c2585bc40f905643a7744a10230e752cf3d55cce138b1a0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:8d85a12d0354b4d0d0e5d63f499b6ac0aee9aac0b589a82ba5bb6dcd7f5b2b09
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:4f4f4aa7e28f46a697af2edfcee8969464abe828a063e9b13c4a8539a88d27f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:252c3d254e46fc9c72416a1415820836cb8c4642bd8eecd5d3bd209d2ceaad35
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:04ab4a05be06229bf3f3cc5bbe4d27bf84ad322f7d14c9548eef61209a2df997
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:411615470454291820ab2cd975f8abcc0b63b9cf0661e6841e69a6cfb2a6b124
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:c08a23b2f149df62ed4b6d3209888ec4a8dc84188975f8b59310d831488bc100
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:59d35dd0589701c047b38dc83dd323d06bb5dca9d19866aa3575ceff41ef04f3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:fa037e10cb1835921b1029bd06028cfcc6f9f4bb659343366303d896634fb894
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:6f24e274954cf7333167bcf6c837bdc4b505f556756681e8ee89b82d0ae5f89d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:6e340154bec4aaf38b45597543d93f95d837b48ede742aa5ca6fc640e0bc7407
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:6e7518b0ca8914dab5cccf87140d94a28963da429c144c9c64d5d34b000bd970
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:d0983040876f68a2811e88b46d972498550cdb869f24131239c2e7ca32f31fef