From 4ba80e7ce98c8596ca584d9de798f05c81d0b7a7 Mon Sep 17 00:00:00 2001 From: "renovate[bot]" <29139614+renovate[bot]@users.noreply.github.com> Date: Sat, 19 Sep 2026 02:43:42 +0000 Subject: [PATCH] =?UTF-8?q?chore(deps):=20pin=20snyk/actions=20action=20(?= =?UTF-8?q?=20master=20=E2=86=92=20)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Signed-off-by: renovate[bot] <29139614+renovate[bot]@users.noreply.github.com> --- .github/workflows/ci-build-test.yml | 2 +- .github/workflows/nightly_release.yml | 6 +++--- .github/workflows/release.yml | 6 +++--- 3 files changed, 7 insertions(+), 7 deletions(-) diff --git a/.github/workflows/ci-build-test.yml b/.github/workflows/ci-build-test.yml index c883edf..7a6ad6e 100644 --- a/.github/workflows/ci-build-test.yml +++ b/.github/workflows/ci-build-test.yml @@ -59,7 +59,7 @@ jobs: docker pull ${{needs.quick-build.outputs.imagename}} - name: Test the image with Snyk for high-severity vulnerabilities - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} with: diff --git a/.github/workflows/nightly_release.yml b/.github/workflows/nightly_release.yml index 0a45b1c..1160d1f 100644 --- a/.github/workflows/nightly_release.yml +++ b/.github/workflows/nightly_release.yml @@ -124,7 +124,7 @@ jobs: org.opencontainers.image.licenses=${{ github.event.repository.license.spdx_id }} - name: Monitor published image for vulnerabilities with Snyk - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} @@ -134,7 +134,7 @@ jobs: args: --file=Dockerfile --project-name=ghcr.io/${{ github.repository_owner }}/${{ env.prep_imagename }}:${{ env.prep_version }} - name: Test the image with Snyk for high-severity vulnerabilities - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} @@ -144,7 +144,7 @@ jobs: - name: Output a SARIF file from Snyk continue-on-error: true - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 4e2c81e..c0c75a3 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -162,7 +162,7 @@ jobs: short-description: ${{ github.event.repository.description }} - name: Monitor published image for vulnerabilities with Snyk - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} @@ -172,7 +172,7 @@ jobs: args: --file=Dockerfile --project-name=ghcr.io/${{ github.repository_owner }}/${{ env.prep_imagename }}:${{ env.prep_version }} - name: Test the image with Snyk for high-severity vulnerabilities - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} @@ -182,7 +182,7 @@ jobs: - name: Output a SARIF file from Snyk continue-on-error: true - uses: snyk/actions/docker@master + uses: snyk/actions/docker@12140f4059e244892ae643824a95459a102120dd # master if: ${{ github.event_name != 'pull_request' }} env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}