@@ -28,14 +28,14 @@ jobs:
2828 steps :
2929 -
3030 name : Cancel previous run in progress
31- uses : styfle/cancel-workflow-action@0.13.0
31+ uses : styfle/cancel-workflow-action@d07a454dad7609a92316b57b23c9ccfd4f59af66
3232 with :
3333 ignore_sha : true
3434 all_but_latest : true
3535 access_token : ${{ secrets.GITHUB_TOKEN }}
3636 -
3737 name : Set up Docker Buildx
38- uses : docker/setup-buildx-action@v3
38+ uses : docker/setup-buildx-action@4d04d5d9486b7bd6fa91e7baf45bbb4f8b9deedd
3939 with :
4040 driver-opts : |
4141 image=moby/buildkit:master
9898 sudo rm -rf /tmp/live-build /tmp/live-build*.deb
9999 -
100100 name : Checkout
101- uses : actions/checkout@v4
101+ uses : actions/checkout@v6
102102 -
103103 name : Extract branch name
104104 shell : bash
@@ -150,7 +150,7 @@ jobs:
150150 name : Run Trivy vulnerability scanner
151151 if : ${{ matrix.platform == 'linux/amd64' }}
152152 id : trivy-scan
153- uses : aquasecurity/trivy-action@0.29.0
153+ uses : aquasecurity/trivy-action@57a97c7e7821a5776cebc9bb87c984fa69cba8f1
154154 env :
155155 TRIVY_DB_REPOSITORY : ghcr.io/aquasecurity/trivy-db,public.ecr.aws/aquasecurity/trivy-db
156156 with :
@@ -171,14 +171,14 @@ jobs:
171171 sarif_file : ' trivy-results.sarif'
172172 -
173173 name : ghcr.io login
174- uses : docker/login-action@v3
174+ uses : docker/login-action@b45d80f862d83dbcd57f89517bcf500b2ab88fb2
175175 with :
176176 registry : ghcr.io
177177 username : ${{ github.repository_owner }}
178178 password : ${{ secrets.GITHUB_TOKEN }}
179179 -
180180 name : Build and push ISO image
181- uses : docker/build-push-action@v6
181+ uses : docker/build-push-action@d08e5c354a6adb9ed34480a06d141179aa583294
182182 with :
183183 context : ./malcolm-iso
184184 build-args : |
0 commit comments