Skip to content

Commit 120aee4

Browse files
committed
ci: Update 3rd-party components
Signed-off-by: Taras Drozdovskyi <t.drozdovsky@samsung.com>
1 parent ca0c107 commit 120aee4

8 files changed

Lines changed: 27 additions & 27 deletions

File tree

.github/dependabot.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -7,5 +7,5 @@ updates:
77
schedule:
88
interval: monthly
99
# Allow up to 15 open pull requests for github-actions dependencies
10-
open-pull-requests-limit: 15
10+
open-pull-requests-limit: 20
1111

.github/workflows/build.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -12,7 +12,7 @@ jobs:
1212
platform: [numaker_pfm_m2351, m2351_badge, mps2_an505_qemu]
1313
runs-on: ubuntu-24.04
1414
steps:
15-
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
15+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
1616

1717
- name: Install extra tools
1818
run: |

.github/workflows/codeql.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -51,11 +51,11 @@ jobs:
5151

5252
steps:
5353
- name: Checkout repository
54-
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
54+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
5555

5656
# Initializes the CodeQL tools for scanning.
5757
- name: Initialize CodeQL
58-
uses: github/codeql-action/init@ff0a06e83cb2de871e5a09832bc6a81e7276941f
58+
uses: github/codeql-action/init@89a39a4e59826350b863aa6b6252a07ad50cf83e
5959
with:
6060
languages: ${{ matrix.language }}
6161
# If you wish to specify custom queries, you can do so here or in a config file.
@@ -89,6 +89,6 @@ jobs:
8989
make
9090
9191
- name: Perform CodeQL Analysis
92-
uses: github/codeql-action/analyze@ff0a06e83cb2de871e5a09832bc6a81e7276941f
92+
uses: github/codeql-action/analyze@89a39a4e59826350b863aa6b6252a07ad50cf83e
9393
with:
9494
category: "/language:${{matrix.language}}"

.github/workflows/license-finder.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -12,20 +12,20 @@ jobs:
1212
image: gianlucadb0/license_finder
1313

1414
steps:
15-
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
15+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
1616

1717
- name: License finder run
1818
run: |
1919
license_finder approvals add awesome_gpl_gem
2020
license_finder > ./license-finder-report
2121
2222
- name: Upload artifact
23-
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02
23+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
2424
with:
2525
name: scan-license-finder-report
2626
path: ./license-finder-report
2727

2828
- name: Artifact download
29-
uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093
29+
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c
3030
with:
3131
name: scan-license-finder-report

.github/workflows/linter.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -9,8 +9,8 @@ jobs:
99
cpp-linter:
1010
runs-on: ubuntu-latest
1111
steps:
12-
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
13-
- uses: cpp-linter/cpp-linter-action@cfd08bb3bd5d5611bbbf63cfbfec2643b2da9fea
12+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd
13+
- uses: cpp-linter/cpp-linter-action@0b93f5833680005fbb233652d0e3d8835b3cc2f3
1414
id: linter
1515
continue-on-error: true
1616
env:

.github/workflows/publish.yml

Lines changed: 9 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -20,12 +20,12 @@ jobs:
2020

2121
steps:
2222
- name: Harden Runner
23-
uses: step-security/harden-runner@0634a2670c59f64b4a01f0f96f84700a4088b9f0
23+
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920
2424
with:
2525
egress-policy: audit
2626

2727
- name: Checkout repository
28-
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
28+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
2929

3030
- name: Install extra tools
3131
run: |
@@ -55,14 +55,14 @@ jobs:
5555
# echo "version=mtower-${VERSION:1}.bin" >> "$GITHUB_OUTPUT"
5656

5757
- name: Upload build artifacts
58-
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02
58+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
5959
with:
6060
name: ${{ steps.mtower_version.outputs.version }}_s.bin
6161
path: ./${{ steps.mtower_version.outputs.version }}_s.bin
6262
if-no-files-found: error
6363

6464
- name: Upload build artifacts
65-
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02
65+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
6666
with:
6767
name: ${{ steps.mtower_version.outputs.version }}_ns.bin
6868
path: ./${{ steps.mtower_version.outputs.version }}_ns.bin
@@ -78,7 +78,7 @@ jobs:
7878

7979
steps:
8080
- name: Harden Runner
81-
uses: step-security/harden-runner@0634a2670c59f64b4a01f0f96f84700a4088b9f0
81+
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920
8282
with:
8383
egress-policy: audit
8484

@@ -111,22 +111,22 @@ jobs:
111111
if: startsWith(github.ref, 'refs/tags/')
112112
steps:
113113
- name: Harden Runner
114-
uses: step-security/harden-runner@0634a2670c59f64b4a01f0f96f84700a4088b9f0
114+
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920
115115
with:
116116
egress-policy: audit
117117

118118
- name: Download ${{ needs.build.outputs.version }}_s.bin
119-
uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093
119+
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c
120120
with:
121121
name: ${{ needs.build.outputs.version }}_s.bin
122122

123123
- name: Download ${{ needs.build.outputs.version }}_ns.bin
124-
uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093
124+
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c
125125
with:
126126
name: ${{ needs.build.outputs.version }}_ns.bin
127127

128128
- name: Upload assets
129-
uses: softprops/action-gh-release@da05d552573ad5aba039eaac05058a918a7bf631
129+
uses: softprops/action-gh-release@3d0d9888cb7fd7b750713d6e236d1fcb99157228
130130
with:
131131
files: |
132132
${{ needs.build.outputs.version }}_s.bin

.github/workflows/scancode.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -12,7 +12,7 @@ jobs:
1212
image: gianlucadb0/scancode-toolkit
1313

1414
steps:
15-
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
15+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
1616

1717
- name: Create results directory
1818
run: mkdir results
@@ -21,12 +21,12 @@ jobs:
2121
run: scancode -clpeui -n 2 --cyclonedx ./results/sbom-cyclonedx --spdx-rdf ./results/sbom-spdx ./
2222

2323
- name: Upload artifact
24-
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02
24+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
2525
with:
2626
name: scan-scancode-report
2727
path: ./results/
2828

2929
- name: Artifact download
30-
uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093
30+
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c
3131
with:
3232
name: scan-scancode-report

.github/workflows/scorecards-analysis.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -32,17 +32,17 @@ jobs:
3232

3333
steps:
3434
- name: Harden Runner
35-
uses: step-security/harden-runner@0634a2670c59f64b4a01f0f96f84700a4088b9f0
35+
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920
3636
with:
3737
egress-policy: audit
3838

3939
- name: "Checkout code"
40-
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683
40+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
4141
with:
4242
persist-credentials: false
4343

4444
- name: "Run analysis"
45-
uses: ossf/scorecard-action@f49aabe0b5af0936a0987cfb85d86b75731b0186
45+
uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc
4646
with:
4747
results_file: results.sarif
4848
results_format: sarif
@@ -64,14 +64,14 @@ jobs:
6464
# Upload the results as artifacts (optional). Commenting out will disable uploads of run results in SARIF
6565
# format to the repository Actions tab.
6666
- name: "Upload artifact"
67-
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02
67+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
6868
with:
6969
name: SARIF file
7070
path: results.sarif
7171
retention-days: 5
7272

7373
# Upload the results to GitHub's code scanning dashboard.
7474
- name: "Upload to code-scanning"
75-
uses: github/codeql-action/upload-sarif@ff0a06e83cb2de871e5a09832bc6a81e7276941f
75+
uses: github/codeql-action/upload-sarif@89a39a4e59826350b863aa6b6252a07ad50cf83e
7676
with:
7777
sarif_file: results.sarif

0 commit comments

Comments
 (0)