diff --git a/.github/workflows/build-image.yml b/.github/workflows/build-image.yml index 65510124..8f170118 100644 --- a/.github/workflows/build-image.yml +++ b/.github/workflows/build-image.yml @@ -140,7 +140,7 @@ jobs: - name: Upload Trivy results to GitHub Security if: github.event_name != 'pull_request' - uses: github/codeql-action/upload-sarif@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4.38.1 + uses: github/codeql-action/upload-sarif@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 with: sarif_file: 'trivy-results.sarif' category: 'trivy-runlore' diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index f65c37da..6d055bfd 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -37,6 +37,6 @@ jobs: publish_results: true - name: Upload to code-scanning - uses: github/codeql-action/upload-sarif@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4.38.1 + uses: github/codeql-action/upload-sarif@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 with: sarif_file: results.sarif