Sign inSign up
Virt Launcher

dhi.io/virt-launcher

Virt Launcher 1.8.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.4-debian-dev, 1.8.4-debian13-dev, 1.8.4-dev

Index digest:

sha256:bcda3542470eea614a1ea16c3ecd3a8b9becaec7fbbb0bb57172c50cc7a244d0

Manifest digest:

sha256:fa5283d74ee03c6487e1fa4940de522fbb62eb088949bb48e30ece31b1151478

Size

161.42 MB

Last pushed

10 hours ago

Vulnerabilities

1
2
5
20
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-launcher:1.8-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-launcher:1.8-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-launcher@sha256:e4db7ffad43d234b59abadd558e526e6c8f93c19508304dd235c4b996130601b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-launcher@sha256:3c78197698e3aede032a3d994a71c37bf1b398572d27e064486f018d9751eb69
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-launcher@sha256:36035146fbcb5be8cba6db80df601355d95eba27f0cdef4b97e2358bce9bbd2e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-launcher@sha256:bda1046a1b5df4765cb312ac8b16619a24c3039e9bcf8c16e5e28e4bcf63f0d9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-launcher@sha256:dcfb714d93bda90c02e2151832e75fbac1ad7ab9a1f010b2f5256d124cc782af
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-launcher@sha256:c60a1b60093ddf7be16b3a4ea5e8241f8e3c6cd43bff138473525fb10a225034
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-launcher@sha256:7bbe9c000d92aba0f68d6737d9766b05bb340025a7c107b343a49f7873724e3c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-launcher@sha256:ca006d20c117c8da92a96aff31fb8947fcffefc311f3cf34dfc1aac3fa506b3b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-launcher@sha256:e4d0c2f406d3fe57e39490863c9d183d29cd611efa66537b400b70b3bb8f332d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-launcher@sha256:622ad4fd95008cfa10c5bfa5b422778e0ba9bcd61d0f4c05ac09fd9395b71bbb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-launcher@sha256:2e5ac1968d7a75824ea2ed2c0e000a8527598e4bb71ae469ca96fa870159eed8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-launcher@sha256:fd920a42835353be617b524201a3b20bf763a3c5107ec1add04e2a662a8dfbf7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-launcher@sha256:ae729ab1be15df1f9e7b93136a314c496098acf88d621694812ffe85570fd3ee
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-launcher@sha256:357f1792e63fcfbc47c0715ac922ddfa524e7f537783f0c797954b28e394867a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-launcher@sha256:ab2a66e58fdbfdd9fa314b79de8af74b2ff8c7d3ef617ef9644e365094fbe2c2