Skip to content

Commit 23fb82c

Browse files
build(deps): bump github/codeql-action/upload-sarif
Bumps [github/codeql-action/upload-sarif](https://github.com/github/codeql-action) from 4.37.0 to 4.37.4. - [Release notes](https://github.com/github/codeql-action/releases) - [Changelog](https://github.com/github/codeql-action/blob/main/CHANGELOG.md) - [Commits](github/codeql-action@99df26d...f205ea1) --- updated-dependencies: - dependency-name: github/codeql-action/upload-sarif dependency-version: 4.37.4 dependency-type: direct:production update-type: version-update:semver-patch ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent 57c4d88 commit 23fb82c

6 files changed

Lines changed: 8 additions & 8 deletions

File tree

.github/workflows/python-security.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -191,7 +191,7 @@ jobs:
191191
if: always() && hashFiles('bandit-results.sarif') != ''
192192
# The explicit gate below still fails on every Medium+ Bandit result.
193193
continue-on-error: true
194-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
194+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
195195
with:
196196
sarif_file: bandit-results.sarif
197197
category: bandit

.github/workflows/sast-semgrep.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -103,7 +103,7 @@ jobs:
103103
- name: Upload Semgrep SARIF to code scanning
104104
if: always() && hashFiles('semgrep-results.sarif') != ''
105105
continue-on-error: true
106-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
106+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
107107
with:
108108
sarif_file: semgrep-results.sarif
109109
category: semgrep

.github/workflows/scheduled-security-scan.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -131,7 +131,7 @@ jobs:
131131
- name: Upload Trivy SARIF to code scanning
132132
if: always() && hashFiles('trivy-results.sarif') != ''
133133
continue-on-error: true
134-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
134+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
135135
with:
136136
sarif_file: trivy-results.sarif
137137
category: trivy-fs-scheduled

.github/workflows/scorecard-analysis.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -65,6 +65,6 @@ jobs:
6565
# Scorecard posture is preserved in its SARIF-generation log; an
6666
# installation upload quota outage must not fail the default branch.
6767
continue-on-error: true
68-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
68+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
6969
with:
7070
sarif_file: results.sarif

.github/workflows/secret-scan.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -130,7 +130,7 @@ jobs:
130130
- name: Upload gitleaks SARIF to code scanning
131131
if: always() && hashFiles('gitleaks-results.upload.sarif') != ''
132132
continue-on-error: true
133-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
133+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
134134
with:
135135
sarif_file: gitleaks-results.upload.sarif
136136
category: gitleaks

.github/workflows/security-scan.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -225,7 +225,7 @@ jobs:
225225
# The reporter above is the vulnerability gate. Preserve an upload
226226
# quota failure in this step's log without reclassifying it as a CVE.
227227
continue-on-error: true
228-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
228+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
229229
with:
230230
sarif_file: results.sarif
231231
# results.sarif is produced after checkout of the pull request head.
@@ -383,7 +383,7 @@ jobs:
383383
if: always() && hashFiles('trivy-results.sarif') != ''
384384
# The parser above fails on every fixable Medium+ finding independently.
385385
continue-on-error: true
386-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
386+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
387387
with:
388388
sarif_file: trivy-results.sarif
389389
category: trivy-fs
@@ -457,7 +457,7 @@ jobs:
457457
id: upload_scorecard_sarif
458458
# Scorecard is soft repository-posture evidence; upload quota is external.
459459
continue-on-error: true
460-
uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0
460+
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.4
461461
with:
462462
sarif_file: results.sarif
463463
category: scorecard

0 commit comments

Comments
 (0)