diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 1a50e96fb..9d3c74923 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -31,12 +31,12 @@ jobs: persist-credentials: false - name: Initialize CodeQL - uses: github/codeql-action/init@5595ccaf912efad79be6eef63a5619ff05969be3 # v4.37.6 + uses: github/codeql-action/init@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 with: languages: ${{ matrix.language }} queries: security-extended,security-and-quality - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@5595ccaf912efad79be6eef63a5619ff05969be3 # v4.37.6 + uses: github/codeql-action/analyze@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 with: category: "/language:${{matrix.language}}" diff --git a/.github/workflows/gitgalaxy.yml b/.github/workflows/gitgalaxy.yml index 2c2a14c91..9e43096ad 100644 --- a/.github/workflows/gitgalaxy.yml +++ b/.github/workflows/gitgalaxy.yml @@ -115,7 +115,7 @@ jobs: galaxyscope . --config .galaxyscope.yaml --fail-on-malware --output gitgalaxy-results.json - name: Upload SARIF to GitHub Security Tab # unchanged - uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 + uses: github/codeql-action/upload-sarif@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4 with: sarif_file: gitgalaxy-results_sarif.json diff --git a/.github/workflows/muninn.yml b/.github/workflows/muninn.yml index 8de4c73b1..5dd26b372 100644 --- a/.github/workflows/muninn.yml +++ b/.github/workflows/muninn.yml @@ -31,6 +31,6 @@ jobs: - name: Upload SARIF if: always() && hashFiles('muninn.sarif') != '' - uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 + uses: github/codeql-action/upload-sarif@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4 with: sarif_file: muninn.sarif