diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 6ad4406..38ec2b4 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -21,7 +21,7 @@ jobs: timeout-minutes: 10 steps: - name: Check out repository - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Verify PHP extensions run: php -r 'foreach (["pdo_sqlite", "fileinfo", "mbstring", "openssl"] as $extension) { if (!extension_loaded($extension)) { fwrite(STDERR, "Missing {$extension}\n"); exit(1); } }' - name: Lint PHP @@ -43,7 +43,7 @@ jobs: timeout-minutes: 10 steps: - name: Check out full history - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 - name: Scan with Gitleaks @@ -58,7 +58,7 @@ jobs: timeout-minutes: 15 steps: - name: Check out repository - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Install pinned Semgrep run: python -m pip install --disable-pip-version-check semgrep==1.170.0 - name: Scan PHP security rules @@ -70,7 +70,7 @@ jobs: timeout-minutes: 15 steps: - name: Check out repository - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Scan vulnerabilities, secrets and configuration uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0 with: