diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index f03b2dc4..f8750ec1 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -53,7 +53,7 @@ jobs: - name: Initialize CodeQL if: ${{ steps.paths.outputs.run == 'true' }} - uses: github/codeql-action/init@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 + uses: github/codeql-action/init@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 with: languages: python @@ -75,6 +75,6 @@ jobs: - name: Perform CodeQL analysis if: ${{ steps.paths.outputs.run == 'true' }} - uses: github/codeql-action/analyze@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 + uses: github/codeql-action/analyze@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 with: category: /language:python diff --git a/.github/workflows/supply-chain.yml b/.github/workflows/supply-chain.yml index e78fe6b9..3622ed80 100644 --- a/.github/workflows/supply-chain.yml +++ b/.github/workflows/supply-chain.yml @@ -79,7 +79,7 @@ jobs: - name: Run OSV-Scanner if: ${{ steps.paths.outputs.run == 'true' }} - uses: google/osv-scanner-action/osv-scanner-action@8deb546fdb875b9996d27d4950be7312dac076a1 # v2.5.0 + uses: google/osv-scanner-action/osv-scanner-action@6e4298ebc4db23e847df9b2e2de2939d6f066c67 # v2.5.1 with: scan-args: --lockfile=uv.lock diff --git a/.github/workflows/zizmor.yml b/.github/workflows/zizmor.yml index 8aefd481..72025cea 100644 --- a/.github/workflows/zizmor.yml +++ b/.github/workflows/zizmor.yml @@ -70,7 +70,7 @@ jobs: - name: Upload SARIF file if: ${{ always() && steps.paths.outputs.run == 'true' }} - uses: github/codeql-action/upload-sarif@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 + uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 with: sarif_file: results.sarif category: zizmor