diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 3fad7f3..9d763d9 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -164,7 +164,7 @@ jobs: # release assets. Public verifiability via: # gh attestation verify --repo bilbospocketses/tiny11options # Runs AFTER signing so the signed bytes are what get attested. - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-path: | dist/releases/*.nupkg diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index a4692db..3f5c6fb 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -72,6 +72,6 @@ jobs: retention-days: 5 - name: Upload SARIF to Security tab - uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v3 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v3 with: sarif_file: results.sarif