Skip to content

Commit f4eb385

Browse files
ci(actions): bump aquasecurity/trivy-action from 0.30.0 to 0.36.0
Bumps [aquasecurity/trivy-action](https://github.com/aquasecurity/trivy-action) from 0.30.0 to 0.36.0. - [Release notes](https://github.com/aquasecurity/trivy-action/releases) - [Commits](aquasecurity/trivy-action@0.30.0...v0.36.0) --- updated-dependencies: - dependency-name: aquasecurity/trivy-action dependency-version: 0.36.0 dependency-type: direct:production update-type: version-update:semver-minor ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent 4a62952 commit f4eb385

1 file changed

Lines changed: 2 additions & 2 deletions

File tree

.github/workflows/security-scan.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -151,7 +151,7 @@ jobs:
151151
run: mkdir -p "$SECURITY_REPORT_DIR"
152152

153153
- name: Scan container image for vulnerable OS packages
154-
uses: aquasecurity/trivy-action@0.30.0
154+
uses: aquasecurity/trivy-action@v0.36.0
155155
with:
156156
image-ref: subtrackr-api:${{ github.sha }}
157157
format: json
@@ -160,7 +160,7 @@ jobs:
160160
exit-code: '0'
161161

162162
- name: Scan Dockerfile and IaC configuration
163-
uses: aquasecurity/trivy-action@0.30.0
163+
uses: aquasecurity/trivy-action@v0.36.0
164164
with:
165165
scan-type: config
166166
scan-ref: .

0 commit comments

Comments
 (0)