diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 15eaa6b..d60d97c 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -31,13 +31,13 @@ jobs: - uses: actions/checkout@v7 - name: Initialize CodeQL - uses: github/codeql-action/init@v4.37.7 + uses: github/codeql-action/init@v4.38.0 with: languages: ${{ matrix.language }} build-mode: ${{ matrix.build-mode }} queries: security-and-quality - name: Perform CodeQL analysis - uses: github/codeql-action/analyze@v4.37.7 + uses: github/codeql-action/analyze@v4.38.0 with: category: "/language:${{ matrix.language }}" diff --git a/action.yml b/action.yml index 44726b0..5f05bd4 100644 --- a/action.yml +++ b/action.yml @@ -976,7 +976,7 @@ runs: - name: Upload SARIF to code scanning # Runs even when analysis found issues, so results always reach the Security tab before the gate. if: ${{ always() && inputs.upload-sarif == 'true' }} - uses: github/codeql-action/upload-sarif@v4.37.7 + uses: github/codeql-action/upload-sarif@v4.38.0 with: sarif_file: ${{ inputs.sarif-directory }} category: ${{ inputs.category }}