diff --git a/.github/workflows/add-workspace-label.yml b/.github/workflows/add-workspace-label.yml index 18c23e78122..242338648b7 100644 --- a/.github/workflows/add-workspace-label.yml +++ b/.github/workflows/add-workspace-label.yml @@ -20,11 +20,11 @@ jobs: contents: read steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit - - uses: github/issue-labeler@c1b0f9f52a63158c4adc09425e858e87b32e9685 #v3.4 + - uses: github/issue-labeler@ccca1e16fcb66762200e616fc29b57b940c1cb67 # v3.5 with: configuration-path: .github/labeler.yml enable-versioned-regex: 0 @@ -38,7 +38,7 @@ jobs: contents: read steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/automate-staleness.yml b/.github/workflows/automate-staleness.yml index c9098348cdc..abecbdeb22e 100644 --- a/.github/workflows/automate-staleness.yml +++ b/.github/workflows/automate-staleness.yml @@ -13,7 +13,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/automate_changeset_feedback.yml b/.github/workflows/automate_changeset_feedback.yml index aca573baaf7..2dd4225249d 100644 --- a/.github/workflows/automate_changeset_feedback.yml +++ b/.github/workflows/automate_changeset_feedback.yml @@ -24,7 +24,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/automate_renovate_changesets.yml b/.github/workflows/automate_renovate_changesets.yml index 9d03bf50683..d36c92c7f2f 100644 --- a/.github/workflows/automate_renovate_changesets.yml +++ b/.github/workflows/automate_renovate_changesets.yml @@ -11,7 +11,7 @@ jobs: if: (github.event.pull_request.user.login == 'renovate[bot]' || github.event.pull_request.user.login == 'dependabot[bot]') && github.repository == 'redhat-developer/rhdh-plugins' && github.event.pull_request.head.repo.full_name == github.repository steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/detect-new-workspace.yml b/.github/workflows/detect-new-workspace.yml index 793103d7f6a..0daecd65fad 100644 --- a/.github/workflows/detect-new-workspace.yml +++ b/.github/workflows/detect-new-workspace.yml @@ -21,7 +21,7 @@ jobs: workspaces: ${{ steps.detect.outputs.workspaces }} steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit @@ -54,7 +54,7 @@ jobs: workspace: ${{ fromJSON(needs.prepare.outputs.workspaces) }} steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/new-workspace-pr-comment.yml b/.github/workflows/new-workspace-pr-comment.yml index aaf73386ddc..733423856b7 100644 --- a/.github/workflows/new-workspace-pr-comment.yml +++ b/.github/workflows/new-workspace-pr-comment.yml @@ -21,7 +21,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/sync-codecov-components.yml b/.github/workflows/sync-codecov-components.yml index 942928cf164..40abc5ac2a3 100644 --- a/.github/workflows/sync-codecov-components.yml +++ b/.github/workflows/sync-codecov-components.yml @@ -37,7 +37,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit @@ -69,7 +69,7 @@ jobs: pull-requests: write steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/toml-checks.yaml b/.github/workflows/toml-checks.yaml index f76fd211738..5bd001871a6 100644 --- a/.github/workflows/toml-checks.yaml +++ b/.github/workflows/toml-checks.yaml @@ -13,7 +13,7 @@ jobs: runs-on: ubuntu-latest steps: - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - - uses: tombi-toml/setup-tombi@f2ae7247d62521245eb2793d653b9df472b9e090 # v1.2.4 + - uses: tombi-toml/setup-tombi@49d9f39ceec27db37419b2cab65b5092dd75a547 # v1.5.0 with: version: 'v0.9.9' checksum: 'b50dbc90ec27591dbaf564b628bd3b3e4ead371a60931bc8ea5f34d7cd1d3607' diff --git a/.github/workflows/upgrade-dashboard.yml b/.github/workflows/upgrade-dashboard.yml index f623e5d37b4..0b7b7fea73b 100644 --- a/.github/workflows/upgrade-dashboard.yml +++ b/.github/workflows/upgrade-dashboard.yml @@ -20,7 +20,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit diff --git a/.github/workflows/validate-codeowners.yml b/.github/workflows/validate-codeowners.yml index 594e7c1ae8b..a15ead302ff 100644 --- a/.github/workflows/validate-codeowners.yml +++ b/.github/workflows/validate-codeowners.yml @@ -21,7 +21,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Harden Runner - uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0 + uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit