diff --git a/.github/workflows/_docker-pipeline.yml b/.github/workflows/_docker-pipeline.yml index f15af6e..ca7957f 100644 --- a/.github/workflows/_docker-pipeline.yml +++ b/.github/workflows/_docker-pipeline.yml @@ -98,7 +98,7 @@ jobs: run: echo "revision=$(git rev-parse HEAD)" >> "$GITHUB_OUTPUT" - name: 🔨 Set up Docker Buildx - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 + uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 # GHCR login runs before the build in EVERY mode (not just push): the # trivy build stage pulls the private ghcr.io/socketdev/trivy image, so diff --git a/.github/workflows/publish-docker.yml b/.github/workflows/publish-docker.yml index d3d3741..95b6a97 100644 --- a/.github/workflows/publish-docker.yml +++ b/.github/workflows/publish-docker.yml @@ -160,7 +160,7 @@ jobs: merge-multiple: true - name: 🔨 Set up Docker Buildx - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 + uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Login to GHCR uses: docker/login-action@dbcb813823bdd20940b903addbd779551569679f # v4.6.0