File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1414 runs-on : ubuntu-latest
1515 steps :
1616 - name : Harden Runner
17- uses : step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
17+ uses : step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
1818 with :
1919 egress-policy : audit
2020
Original file line number Diff line number Diff line change 1111 # Skip any PR created by dependabot to avoid permission issues
1212 if : (github.actor != 'dependabot[bot]')
1313 container :
14- image : semgrep/semgrep:1.168 .0@sha256:59fbed6127ea7c5dde3ba6a85142733bb20ea9aaa36120c953904f1539aaf66e
14+ image : semgrep/semgrep:1.169 .0@sha256:2b33f46ba66cf8cc2ad59ccfa7d22951fd00c632c38f1339e84ec8e6e641a942
1515 steps :
1616 # Fetch project source
1717 - uses : actions/checkout@v7
3131
3232 # Upload findings to GitHub Advanced Security Dashboard [step 2/2]
3333 - name : Upload SARIF file for GitHub Advanced Security Dashboard
34- uses : github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3
34+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
3535 with :
3636 sarif_file : semgrep.sarif
You can’t perform that action at this time.
0 commit comments