diff --git a/.github/workflows/go-pr-analysis.yml b/.github/workflows/go-pr-analysis.yml index c99902eb..851e1c28 100644 --- a/.github/workflows/go-pr-analysis.yml +++ b/.github/workflows/go-pr-analysis.yml @@ -330,7 +330,7 @@ jobs: - name: Upload Gosec SARIF if: always() - uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: sarif_file: gosec-${{ matrix.app.name }}.sarif category: gosec-${{ matrix.app.name }} diff --git a/.github/workflows/go-security.yml b/.github/workflows/go-security.yml index c9cb0d60..f967b991 100644 --- a/.github/workflows/go-security.yml +++ b/.github/workflows/go-security.yml @@ -105,7 +105,7 @@ jobs: - name: Upload Gosec SARIF if: always() && inputs.upload_sarif - uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: sarif_file: gosec-results.sarif category: gosec @@ -175,7 +175,7 @@ jobs: - name: Upload Trivy SARIF if: always() && inputs.upload_sarif - uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: sarif_file: trivy-results.sarif category: trivy diff --git a/.github/workflows/pr-security-scan.yml b/.github/workflows/pr-security-scan.yml index 2451329e..d43c4fbe 100644 --- a/.github/workflows/pr-security-scan.yml +++ b/.github/workflows/pr-security-scan.yml @@ -334,7 +334,7 @@ jobs: - name: Autobuild if: steps.codeql-config.outputs.skip != 'true' - uses: github/codeql-action/autobuild@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 + uses: github/codeql-action/autobuild@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 - name: Perform CodeQL Analysis if: steps.codeql-config.outputs.skip != 'true'