diff --git a/.github/workflows/build-containers.yml b/.github/workflows/build-containers.yml index 1c98afc0..2637f16f 100644 --- a/.github/workflows/build-containers.yml +++ b/.github/workflows/build-containers.yml @@ -727,7 +727,7 @@ jobs: output-format: "sarif" - name: Upload Grype results to GitHub Security - uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4.37.6 if: always() with: sarif_file: ${{ steps.grype-scan.outputs.sarif }} diff --git a/.github/workflows/build-skills.yml b/.github/workflows/build-skills.yml index dddeed0e..0c717415 100644 --- a/.github/workflows/build-skills.yml +++ b/.github/workflows/build-skills.yml @@ -598,7 +598,7 @@ jobs: - name: Attest build provenance for skill artifact if: github.event_name != 'pull_request' && steps.build.outputs.digest != '' - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-name: ${{ steps.meta.outputs.image_name }} subject-digest: ${{ steps.build.outputs.digest }} diff --git a/.github/workflows/periodic-security-scan.yml b/.github/workflows/periodic-security-scan.yml index dbf9f6a4..77cc5290 100644 --- a/.github/workflows/periodic-security-scan.yml +++ b/.github/workflows/periodic-security-scan.yml @@ -102,7 +102,7 @@ jobs: output-format: "sarif" - name: Upload SARIF to GitHub Security - uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4.37.6 if: always() with: sarif_file: ${{ steps.grype-scan.outputs.sarif }}