diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 6f2ba69f..0034d404 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -58,6 +58,6 @@ jobs: if-no-files-found: error - name: Upload to code-scanning - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: .artifacts/scorecard/results.sarif diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index c9792c54..afe64bc6 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -479,13 +479,13 @@ jobs: limit-severities-for-sarif: true - name: Upload Trivy API SARIF if: always() - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: .artifacts/trivy/trivy-api.sarif category: trivy-api-image - name: Upload Trivy Flink SARIF if: always() - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: .artifacts/trivy/trivy-flink.sarif category: trivy-flink-image @@ -516,7 +516,7 @@ jobs: limit-severities-for-sarif: true - name: Upload Trivy IaC scan results if: always() - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: .artifacts/trivy/trivy-iac.sarif # Distinct category so these alerts do not collide with the image