diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 94ea71c..de47cb2 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -20,8 +20,8 @@ jobs: with: persist-credentials: false - - uses: github/codeql-action/init@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + - uses: github/codeql-action/init@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: languages: python - - uses: github/codeql-action/analyze@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + - uses: github/codeql-action/analyze@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 2c24410..da378a2 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -126,14 +126,14 @@ jobs: run: | jq -c '.dsseEnvelope' "$BUNDLE_PATH" > artifacts/provenance.intoto.jsonl test -s artifacts/provenance.intoto.jsonl - - uses: anchore/sbom-action/download-syft@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0 + - uses: anchore/sbom-action/download-syft@3ad7283483fc7af8ff2b4ea19663c2d5ca935e26 # v0.24.2 - name: Generate SBOMs (CycloneDX) run: | for platform in windows linux macos; do syft scan "dir:artifacts/SteamCleaner-${platform}" \ -o "cyclonedx-json=artifacts/SteamCleaner-${platform}.sbom.cdx.json" done - - uses: softprops/action-gh-release@3d0d9888cb7fd7b750713d6e236d1fcb99157228 # v3.0.2 + - uses: softprops/action-gh-release@efb35369e0ad2afab669f228072c1b0d510eae64 # v3.0.3 with: files: | artifacts/SteamCleaner-windows.zip diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 471968b..8bd62b6 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -29,6 +29,6 @@ jobs: name: SARIF file path: results.sarif retention-days: 5 - - uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: sarif_file: results.sarif