diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index c87b8d7..3153b61 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -70,7 +70,7 @@ jobs: # Initializes the CodeQL tools for scanning. - name: Initialize CodeQL - uses: github/codeql-action/init@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + uses: github/codeql-action/init@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: languages: ${{ matrix.language }} build-mode: ${{ matrix.build-mode }} @@ -99,6 +99,6 @@ jobs: exit 1 - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + uses: github/codeql-action/analyze@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: category: "/language:${{matrix.language}}" diff --git a/.github/workflows/quality.yml b/.github/workflows/quality.yml index 00273c2..cf3a0ca 100644 --- a/.github/workflows/quality.yml +++ b/.github/workflows/quality.yml @@ -24,7 +24,7 @@ jobs: find . -type f -perm /111 -name "*.sh" | head -10 || true - name: Check for secrets - uses: trufflesecurity/trufflehog@f2cd191b97098913a07522227d2b5e40e57252f4 # main pinned 2026-05-04 + uses: trufflesecurity/trufflehog@2073418f03730d0de57bb04d50fb5e08d7bfa950 # main pinned 2026-05-04 with: path: ./ base: ${{ github.event.pull_request.base.sha || github.event.before }}