diff --git a/.github/workflows/release-kernel.yml b/.github/workflows/release-kernel.yml index 814ad36..ea73390 100644 --- a/.github/workflows/release-kernel.yml +++ b/.github/workflows/release-kernel.yml @@ -30,7 +30,7 @@ jobs: env: REF_NAME: ${{ github.ref_name }} steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 # actions-rust-lang/setup-rust-toolchain respects rust-toolchain.toml, # so the channel is whatever's pinned there (currently diff --git a/.github/workflows/sbom.yml b/.github/workflows/sbom.yml index feef42c..307da53 100644 --- a/.github/workflows/sbom.yml +++ b/.github/workflows/sbom.yml @@ -26,7 +26,7 @@ jobs: # script so it can't be parsed as shell. REF_NAME: ${{ github.ref_name }} steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 # syft natively understands Cargo.lock and emits CycloneDX + SPDX # from a single binary; faster than `cargo cyclonedx` (no compile). diff --git a/.github/workflows/tests.yml b/.github/workflows/tests.yml index 858bba8..2834f41 100644 --- a/.github/workflows/tests.yml +++ b/.github/workflows/tests.yml @@ -37,7 +37,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 60 steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - uses: dtolnay/rust-toolchain@29eef336d9b2848a0b548edc03f92a220660cdb8 # nightly with: