diff --git a/.github/workflows/ci-cd.yml b/.github/workflows/ci-cd.yml index ec20b76..b7320bf 100644 --- a/.github/workflows/ci-cd.yml +++ b/.github/workflows/ci-cd.yml @@ -242,7 +242,7 @@ jobs: severity: 'CRITICAL,HIGH' - name: Upload Trivy results to GitHub Security - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.3 with: sarif_file: 'trivy-results.sarif' @@ -342,7 +342,7 @@ jobs: - name: Upload Container Scan if: github.event_name != 'pull_request' - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.3 with: sarif_file: 'container-scan.sarif'