Sign inSign up
MediaWiki

dhi.io/mediawiki

MediaWiki 1.46 (php-fpm, dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-php-fpm-dev, 1-debian13-php-fpm-dev, 1-php-fpm-dev, 1.46-debian-php-fpm-dev, 1.46-debian13-php-fpm-dev, 1.46-php-fpm-dev, 1.46.0-debian-php-fpm-dev, 1.46.0-debian13-php-fpm-dev, 1.46.0-php-fpm-dev

Index digest:

sha256:4c25131dde59c963942b085b006ad1ae9a688fc870c2a3504974c5a7f10a3312

Manifest digest:

sha256:f3f8f47c662191d4d729c4449f4f3cd2f6112734eb8f372cc33e95944ca9c6a7

Size

157.39 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
2
19
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mediawiki:1-debian-php-fpm-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mediawiki:1-debian-php-fpm-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mediawiki@sha256:aa3bce2987e09a10db5835bd6e6ccfd50dea0dd5f67f19008a2b2ca321266545
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mediawiki@sha256:09ef7312782fc18a2a79e130cdad922e845cf80ec481192b459fa8e777cb34d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mediawiki@sha256:9d328ebad4c2aa9cda61ec5f449945bb9e5ee80db48f0e6e7a45b6a6c296fd8e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mediawiki@sha256:23529145d33c0845005c19fd0f22490fb054ff92cced819edeb26ee45f4d1215
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mediawiki@sha256:cb5c5ad4cbbd2896d91a46c3b48787939af4770456d6b941a8eaf6cb6a9ac917
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mediawiki@sha256:3bc3b3193dd58a1df05b478344cb8b4ae4abb1d8b7873d64ba3f6b5d1b9b76f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mediawiki@sha256:e9681fdcb86e4f5dfa09d1bbc73d0395c138320e6767b105dc92397ac92352ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mediawiki@sha256:d4570ef9586077fe8c74b1b393f53eff1068638d63ac1fa4b1c464331ca86dcb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mediawiki@sha256:a2f29b77d9b455522e9dad22ce770e48b4009cacff69f8390076265e379b6701
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mediawiki@sha256:fe23da809c47253bb943cfec821a36d27268a7db9a64c435f2c941e48e87c45e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mediawiki@sha256:4a553a25dd10486110b412e29d765015c2a10b88d5a079522782374adf7bea47
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mediawiki@sha256:fa1db1933b72123dead5eb1b7809b99499d89ecdd1a02612e9fd0dc1f6fd3b07
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mediawiki@sha256:8cea33b9225e78a22ce3df23d660174992176daed79051afda09c20d99b01ba6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mediawiki@sha256:6fecacc59d000fef0b081840db0c530e86f3df9ad8ab18a3e5fee32981df5e15
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mediawiki@sha256:7bb5d6b20595a84f37a90a653812d53f12e88f781361b12c909c3ccb44d976d4