diff --git a/.github/workflows/CICD.yaml b/.github/workflows/CICD.yaml index 70336372696..1edcb0c04f7 100644 --- a/.github/workflows/CICD.yaml +++ b/.github/workflows/CICD.yaml @@ -258,7 +258,7 @@ jobs: shell: powershell - name: Upload SARIF file to GitHub - uses: github/codeql-action/upload-sarif@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 + uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 if: (success() || failure()) && (hashFiles(format('{0}/ErrorLogs/output.sarif.json',github.workspace)) != '') with: sarif_file: '${{ github.workspace }}/ErrorLogs/output.sarif.json' diff --git a/.github/workflows/PowerShell.yaml b/.github/workflows/PowerShell.yaml index 2def0b60137..4b7bd04f5b0 100644 --- a/.github/workflows/PowerShell.yaml +++ b/.github/workflows/PowerShell.yaml @@ -38,7 +38,7 @@ jobs: # Upload the SARIF file generated in the previous step - name: Upload SARIF results file - uses: github/codeql-action/upload-sarif@9ee088e13615f8d1eaef4766f9dde95d3356a8f6 # v3.30.8 + uses: github/codeql-action/upload-sarif@9fddc16f0de775b9edd8a84dd5839ac2db070f8b # v3.30.8 with: sarif_file: results.sarif diff --git a/.github/workflows/PullRequestHandler.yaml b/.github/workflows/PullRequestHandler.yaml index 50ff8038886..e2c53a98816 100644 --- a/.github/workflows/PullRequestHandler.yaml +++ b/.github/workflows/PullRequestHandler.yaml @@ -172,7 +172,7 @@ jobs: shell: powershell - name: Upload SARIF file to GitHub - uses: github/codeql-action/upload-sarif@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7 + uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 if: (success() || failure()) && (hashFiles(format('{0}/ErrorLogs/output.sarif.json',github.workspace)) != '') with: sarif_file: '${{ github.workspace }}/ErrorLogs/output.sarif.json' diff --git a/.github/workflows/bc-extrequest-implement.yml b/.github/workflows/bc-extrequest-implement.yml index 742d9963394..e0bed6e5c60 100644 --- a/.github/workflows/bc-extrequest-implement.yml +++ b/.github/workflows/bc-extrequest-implement.yml @@ -70,7 +70,7 @@ jobs: id: azure-login if: steps.telemetry-config.outputs.enabled == 'true' continue-on-error: true - uses: azure/login@f5d393ae46f8fde4be8b75f32e3fc50e654ad0ca # v3.0.1 + uses: azure/login@7ddb5af1ef8758cf1353cf3b42f940aee27ba21c # v3.0.2 with: client-id: ${{ vars.EXT_REQ_AZURE_CLIENT_ID || secrets.EXT_REQ_AZURE_CLIENT_ID }} tenant-id: ${{ vars.EXT_REQ_AZURE_TENANT_ID || secrets.EXT_REQ_AZURE_TENANT_ID }} @@ -88,7 +88,7 @@ jobs: private-key: ${{ secrets.EXTENSIBILITY_TRIAGE_APP_PRIVATE_KEY }} - name: Checkout repository - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 @@ -99,7 +99,7 @@ jobs: } - name: Setup Node.js - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v7.0.0 with: node-version: 24 @@ -151,7 +151,7 @@ jobs: id: azure-login if: steps.telemetry-config.outputs.enabled == 'true' continue-on-error: true - uses: azure/login@f5d393ae46f8fde4be8b75f32e3fc50e654ad0ca # v3.0.1 + uses: azure/login@7ddb5af1ef8758cf1353cf3b42f940aee27ba21c # v3.0.2 with: client-id: ${{ vars.EXT_REQ_AZURE_CLIENT_ID || secrets.EXT_REQ_AZURE_CLIENT_ID }} tenant-id: ${{ vars.EXT_REQ_AZURE_TENANT_ID || secrets.EXT_REQ_AZURE_TENANT_ID }} @@ -163,7 +163,7 @@ jobs: - name: Checkout trusted workflow code if: steps.telemetry-config.outputs.enabled == 'true' && steps.azure-login.outcome == 'success' - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Record pull request outcome if: steps.telemetry-config.outputs.enabled == 'true' && steps.azure-login.outcome == 'success' diff --git a/.github/workflows/scorecard-analysis.yml b/.github/workflows/scorecard-analysis.yml index 9ba0dee6355..5c4e88d1412 100644 --- a/.github/workflows/scorecard-analysis.yml +++ b/.github/workflows/scorecard-analysis.yml @@ -34,6 +34,6 @@ jobs: results_format: sarif - name: "Upload to code-scanning" - uses: github/codeql-action/upload-sarif@9ee088e13615f8d1eaef4766f9dde95d3356a8f6 # v3.30.8 + uses: github/codeql-action/upload-sarif@9fddc16f0de775b9edd8a84dd5839ac2db070f8b # v3.30.8 with: sarif_file: results.sarif