diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 26c3620..7b2306c 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -24,7 +24,7 @@ jobs: - uses: actions/checkout@v4 - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4.37.3 with: languages: ${{ matrix.language }} @@ -39,7 +39,7 @@ jobs: run: dotnet build --configuration Release - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4.37.3 with: category: "/language:${{ matrix.language }}" @@ -72,14 +72,14 @@ jobs: severity: 'CRITICAL,HIGH' - name: Upload API scan results - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4.37.3 if: always() with: sarif_file: 'api-trivy-results.sarif' category: 'container-api' - name: Upload Web scan results - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4.37.3 if: always() with: sarif_file: 'web-trivy-results.sarif'