diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 3e72f9a..dab1ece 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -23,10 +23,10 @@ jobs: security-events: write # upload SARIF results to code scanning steps: - uses: actions/checkout@v7 - - uses: github/codeql-action/init@v4.37.6 + - uses: github/codeql-action/init@v4.37.7 with: languages: javascript-typescript build-mode: none # interpreted — nothing to compile - - uses: github/codeql-action/analyze@v4.37.6 + - uses: github/codeql-action/analyze@v4.37.7 with: category: "/language:javascript-typescript" diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 4886d77..677a78a 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -32,6 +32,6 @@ jobs: results_file: results.sarif results_format: sarif publish_results: true - - uses: github/codeql-action/upload-sarif@v4.37.6 + - uses: github/codeql-action/upload-sarif@v4.37.7 with: sarif_file: results.sarif