diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 1c24ff9d5..ca0e381d2 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -31,12 +31,12 @@ jobs: persist-credentials: false - name: Initialize CodeQL - uses: github/codeql-action/init@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + uses: github/codeql-action/init@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: languages: ${{ matrix.language }} queries: security-extended,security-and-quality - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + uses: github/codeql-action/analyze@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: category: "/language:${{matrix.language}}" diff --git a/.github/workflows/gitgalaxy.yml b/.github/workflows/gitgalaxy.yml index 8f9afe01a..235715ebe 100644 --- a/.github/workflows/gitgalaxy.yml +++ b/.github/workflows/gitgalaxy.yml @@ -118,7 +118,7 @@ jobs: galaxyscope . --config .galaxyscope.yaml --fail-on-malware --output gitgalaxy-results.json - name: Upload SARIF to GitHub Security Tab # unchanged - uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4 + uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4 with: sarif_file: gitgalaxy-results_sarif.json diff --git a/.github/workflows/muninn.yml b/.github/workflows/muninn.yml index 684ca5956..aa6c3e142 100644 --- a/.github/workflows/muninn.yml +++ b/.github/workflows/muninn.yml @@ -31,6 +31,6 @@ jobs: - name: Upload SARIF if: always() && hashFiles('muninn.sarif') != '' - uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4 + uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4 with: sarif_file: muninn.sarif