diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 7f555988cbd..44ed55d940f 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -92,7 +92,7 @@ jobs: ${{ runner.os }}-nuget-codeql- ${{ runner.os }}-nuget- - name: Initialize CodeQL - uses: github/codeql-action/init@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 + uses: github/codeql-action/init@24c54180a607b1449ed407dd24f251e4e9147c8d # v4.38.3 with: languages: ${{ matrix.language }} build-mode: none @@ -101,7 +101,7 @@ jobs: if: matrix.language == 'csharp' run: dotnet restore ModularPipelines.slnx - name: Analyze - uses: github/codeql-action/analyze@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 + uses: github/codeql-action/analyze@24c54180a607b1449ed407dd24f251e4e9147c8d # v4.38.3 with: category: /language:${{ matrix.language }} output: ${{ runner.temp }}/codeql-results @@ -109,13 +109,13 @@ jobs: - name: Upload results id: upload continue-on-error: true - uses: github/codeql-action/upload-sarif@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 + uses: github/codeql-action/upload-sarif@24c54180a607b1449ed407dd24f251e4e9147c8d # v4.38.3 with: category: /language:${{ matrix.language }} sarif_file: ${{ runner.temp }}/codeql-results - name: Retry results upload if: steps.upload.outcome == 'failure' - uses: github/codeql-action/upload-sarif@2892aa5e19bbd11bc0cff5427e3b750a04d9e3c2 # v4.38.2 + uses: github/codeql-action/upload-sarif@24c54180a607b1449ed407dd24f251e4e9147c8d # v4.38.3 with: category: /language:${{ matrix.language }} sarif_file: ${{ runner.temp }}/codeql-results