diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 363b47e..8add723 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -27,13 +27,13 @@ jobs: uses: actions/checkout@v7.0.0 - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.4 with: languages: ${{ matrix.language }} # Queries to run: security-extended, security-and-quality queries: security-extended - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.4 with: category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/psalm-security.yml b/.github/workflows/psalm-security.yml index b1c5088..34271a6 100644 --- a/.github/workflows/psalm-security.yml +++ b/.github/workflows/psalm-security.yml @@ -35,7 +35,7 @@ jobs: run: ./vendor/bin/psalm --taint-analysis --report=results.sarif - name: Upload SARIF file - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.4 if: always() with: sarif_file: results.sarif