diff --git a/.github/workflows/auto-release.yaml b/.github/workflows/auto-release.yaml index 726a8c99..f160bae6 100644 --- a/.github/workflows/auto-release.yaml +++ b/.github/workflows/auto-release.yaml @@ -360,7 +360,7 @@ jobs: uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4 - name: Login to GHCR - uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4 + uses: docker/login-action@371161bbe7024a29a25c5e19bfcbc0804fe9ad2c # v4 with: registry: ghcr.io username: ${{ github.actor }} @@ -368,7 +368,7 @@ jobs: - name: Login to Docker Hub if: ${{ env.DOCKERHUB_USERNAME != '' && env.DOCKERHUB_TOKEN != '' }} - uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4 + uses: docker/login-action@371161bbe7024a29a25c5e19bfcbc0804fe9ad2c # v4 with: registry: docker.io username: ${{ env.DOCKERHUB_USERNAME }} diff --git a/.github/workflows/changelog-pr.yaml b/.github/workflows/changelog-pr.yaml index 114a8a03..4296bc45 100644 --- a/.github/workflows/changelog-pr.yaml +++ b/.github/workflows/changelog-pr.yaml @@ -16,7 +16,7 @@ jobs: with: fetch-depth: 0 - - uses: actions/setup-python@ece7cb06caefa5fff74198d8649806c4678c61a1 # v6 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: python-version: "3.12" diff --git a/.github/workflows/codeql.yaml b/.github/workflows/codeql.yaml index d8529cfc..6ae86877 100644 --- a/.github/workflows/codeql.yaml +++ b/.github/workflows/codeql.yaml @@ -32,7 +32,7 @@ jobs: cache: true - name: Initialize CodeQL - uses: github/codeql-action/init@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/init@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 with: languages: go @@ -40,4 +40,4 @@ jobs: run: go build ./... - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/analyze@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index 807b4f31..dcd1bbb3 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -22,7 +22,7 @@ jobs: HAS_RELEASE_PR_TOKEN: ${{ secrets.RELEASE_PR_TOKEN != '' }} HAS_GHCR_PACKAGE_ADMIN_TOKEN: ${{ secrets.GHCR_PACKAGE_ADMIN_TOKEN != '' }} steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 ref: ${{ inputs.tag }} @@ -108,7 +108,7 @@ jobs: uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 - name: Login to GHCR - uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4.0 + uses: docker/login-action@371161bbe7024a29a25c5e19bfcbc0804fe9ad2c # v4.5.2 with: registry: ghcr.io username: ${{ github.actor }} @@ -116,7 +116,7 @@ jobs: - name: Login to Docker Hub if: ${{ env.DOCKERHUB_USERNAME != '' && env.DOCKERHUB_TOKEN != '' }} - uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4.0 + uses: docker/login-action@371161bbe7024a29a25c5e19bfcbc0804fe9ad2c # v4.5.2 with: registry: docker.io username: ${{ env.DOCKERHUB_USERNAME }} diff --git a/.github/workflows/security-heavy.yaml b/.github/workflows/security-heavy.yaml index 999c598e..31367eb8 100644 --- a/.github/workflows/security-heavy.yaml +++ b/.github/workflows/security-heavy.yaml @@ -42,7 +42,7 @@ jobs: scanners: vuln,misconfig,secret - name: Upload Trivy image SARIF - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 if: always() with: sarif_file: trivy-image.sarif @@ -98,7 +98,7 @@ jobs: --error - name: Upload Semgrep SARIF - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 if: always() with: sarif_file: semgrep.sarif diff --git a/.github/workflows/security-pr.yaml b/.github/workflows/security-pr.yaml index 2ff99de3..da528838 100644 --- a/.github/workflows/security-pr.yaml +++ b/.github/workflows/security-pr.yaml @@ -46,7 +46,7 @@ jobs: --exit-code 1 - name: Upload Gitleaks SARIF - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 if: ${{ always() && hashFiles('gitleaks.sarif') != '' }} with: sarif_file: gitleaks.sarif @@ -64,7 +64,7 @@ jobs: ./... - name: Upload gosec SARIF - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 if: ${{ always() && hashFiles('gosec.sarif') != '' }} with: sarif_file: gosec.sarif @@ -86,7 +86,7 @@ jobs: --skip-version-check - name: Upload Trivy SARIF - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 if: ${{ always() && hashFiles('trivy-fs.sarif') != '' }} with: sarif_file: trivy-fs.sarif