diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index 4758a7b..904b7d3 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -77,7 +77,7 @@ jobs: - name: Upload scan results if: ${{ always() && hashFiles('trivy-results.sarif') != '' }} - uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2 + uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 with: sarif_file: trivy-results.sarif category: container-vulnerability-scan