diff --git a/.github/workflows/code-scanning.yml b/.github/workflows/code-scanning.yml index 8c67a56..bbfb019 100644 --- a/.github/workflows/code-scanning.yml +++ b/.github/workflows/code-scanning.yml @@ -79,7 +79,7 @@ jobs: shellcheck.json > shellcheck.sarif - name: Upload the results - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: shellcheck.sarif category: shellcheck @@ -98,7 +98,7 @@ jobs: persist-credentials: false - name: Audit the workflows - uses: zizmorcore/zizmor-action@70fb788f84895a7701f5643d103d587e460b5c99 # v0.6.3 + uses: zizmorcore/zizmor-action@cc914d7f3750a2d13d75c7f184a1060aa0e9d482 # v0.6.4 with: version: v1.30.0 persona: auditor diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index f082156..7fdf24c 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -44,7 +44,7 @@ jobs: publish_results: true - name: Upload the results - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: results.sarif category: scorecard