diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index c4a2ad8..aa6a17e 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -36,7 +36,7 @@ jobs: run: bandit -r qubosolver/ -c pyproject.toml -f sarif -o bandit-results.sarif || true #TODO: remove 'true' once all warnings are fixed - name: Upload Bandit SARIF to GitHub Security tab if: always() - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1 + uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4 with: sarif_file: bandit-results.sarif @@ -104,7 +104,7 @@ jobs: - name: Upload Trivy SARIF to GitHub Security tab if: always() - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1 + uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4 with: sarif_file: trivy-results.sarif