From 0dee0cbf15f4a3c2d9d4730120423bbd13490a91 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Sat, 1 Aug 2026 05:33:55 +0000 Subject: [PATCH] build(deps): bump github/codeql-action/upload-sarif Bumps [github/codeql-action/upload-sarif](https://github.com/github/codeql-action) from 3.35.1 to 4.37.3. - [Release notes](https://github.com/github/codeql-action/releases) - [Changelog](https://github.com/github/codeql-action/blob/main/CHANGELOG.md) - [Commits](https://github.com/github/codeql-action/compare/v3.35.1...e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81) --- updated-dependencies: - dependency-name: github/codeql-action/upload-sarif dependency-version: 4.37.3 dependency-type: direct:production update-type: version-update:semver-major ... Signed-off-by: dependabot[bot] --- .github/workflows/codacy-ci.yml | 2 +- .github/workflows/dockerfile-linter-ci.yml | 2 +- .github/workflows/njsscan-ci.yml | 2 +- .github/workflows/scorecard.yml | 2 +- 4 files changed, 4 insertions(+), 4 deletions(-) diff --git a/.github/workflows/codacy-ci.yml b/.github/workflows/codacy-ci.yml index 01fa06c..c545143 100644 --- a/.github/workflows/codacy-ci.yml +++ b/.github/workflows/codacy-ci.yml @@ -70,7 +70,7 @@ jobs: ' results.sarif > merged.sarif && mv merged.sarif results.sarif - name: Upload SARIF results file - uses: github/codeql-action/upload-sarif@5c8a8a642e79153f5d047b10ec1cba1d1cc65699 # v3 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v3 with: sarif_file: results.sarif category: codacy diff --git a/.github/workflows/dockerfile-linter-ci.yml b/.github/workflows/dockerfile-linter-ci.yml index f71a839..5d9ea60 100644 --- a/.github/workflows/dockerfile-linter-ci.yml +++ b/.github/workflows/dockerfile-linter-ci.yml @@ -38,7 +38,7 @@ jobs: no-fail: true - name: Upload analysis results to GitHub if: steps.hadolint.outcome == 'success' - uses: github/codeql-action/upload-sarif@5c8a8a642e79153f5d047b10ec1cba1d1cc65699 # v3 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v3 with: sarif_file: hadolint-results.sarif wait-for-processing: true diff --git a/.github/workflows/njsscan-ci.yml b/.github/workflows/njsscan-ci.yml index 44733a0..af02062 100644 --- a/.github/workflows/njsscan-ci.yml +++ b/.github/workflows/njsscan-ci.yml @@ -34,7 +34,7 @@ jobs: with: args: '. --sarif --output results.sarif' - name: Upload njsscan report - uses: github/codeql-action/upload-sarif@5c8a8a642e79153f5d047b10ec1cba1d1cc65699 # v3 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v3 if: steps.njsscan.outcome == 'success' with: sarif_file: results.sarif diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 4d11cdb..d4ff602 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -50,6 +50,6 @@ jobs: retention-days: 5 - name: "Upload to code-scanning" - uses: github/codeql-action/upload-sarif@38697555549f1db7851b81482ff19f1fa5c4fedc # v4.34.1 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4.37.3 with: sarif_file: results.sarif