Sign inSign up
MediaWiki

dhi.io/mediawiki

MediaWiki 1.46 (php-fpm)

CIS
linux/amd64
debian 13
Tags:

1-debian-php-fpm, 1-debian13-php-fpm, 1-php-fpm, 1.46-debian-php-fpm, 1.46-debian13-php-fpm, 1.46-php-fpm, 1.46.0-debian-php-fpm, 1.46.0-debian13-php-fpm, 1.46.0-php-fpm

Index digest:

sha256:5beab06080e080ed50d77fa3b49a29c9cbc2a20e4ac474a381aea47dc3101a89

Manifest digest:

sha256:d86245cf06754ee0a4c82a0d376fbda66ac10070e06e76d5ba22176bc12783e3

Size

148.58 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
2
18
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mediawiki:1-debian-php-fpm

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mediawiki:1-debian-php-fpm --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mediawiki@sha256:e54df0b6fdcf7a9fe827aafef534325a0bc89b0b1349287bef80922d083eafce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mediawiki@sha256:0ccef3ea1c27b3f34507e76b2595afcef5cd255eca2305f4947d4194b7a1bd2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mediawiki@sha256:07ae969353761bd0f6fa91776358eba3d267e278227d0f4c81123ceaa0b602f7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mediawiki@sha256:e32e3f622fb60d0694bc44022d91b357a98f4bbf76c32746af641440e2af0560
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mediawiki@sha256:d8c855ebc41ef7712b3cd8c3ed9ad5275084bf64a6815d484b9acb24f4e6c07e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mediawiki@sha256:6e0a280b0cfcf51c7aca69cd38eb535228268fb0919dab663836a49ab5c31773
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mediawiki@sha256:721283004d3c179929aa7a6b16283a972b26c9cbf4720d39f7d3c562c2e4083a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mediawiki@sha256:8e1c9d4b3d9cf225e19330140fe1d9e9eae8971fdcd0643242970f50aa073584
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mediawiki@sha256:7892d6554f99b3c36f6a522adf44d9b0bca8595a789b036db6754cbeeef59125
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mediawiki@sha256:d998907e0e25d0323189ec3bc5adf1abdc59cb9d7269bec883252db1eee9de84
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mediawiki@sha256:93ff042faf8e0db91d779f1270de091044b685d1c53487279d871463343a3d8e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mediawiki@sha256:3641909efbf85a9e347b990b0ee776801f9343a7f6a19afb576c65dcacd4ce9e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mediawiki@sha256:d5fac5f22226bb9a45b3b9ee22314f54c75db39066238e613af313b599ed2717
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mediawiki@sha256:7cf951f769c708c0a073838fb7002259caf145aad0b1f7667cc849b2e357581d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mediawiki@sha256:152f71f0c5e9a9166748c029d775e11a6eedf6ec7c5507795e5b9afd7f3c5c41