diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 68770c3..97f99d6 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -91,7 +91,7 @@ jobs: run: uvx zizmor@1.29.0 --persona=regular --min-severity=medium --format=sarif . > zizmor.sarif # The exit code above is the gate; this only makes the findings readable in # the Security tab, and shouldn't fail the job if code scanning is off. - - uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + - uses: github/codeql-action/upload-sarif@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 if: always() continue-on-error: true with: