diff --git a/.github/workflows/publish-images.yml b/.github/workflows/publish-images.yml index bbc85de..8f23390 100644 --- a/.github/workflows/publish-images.yml +++ b/.github/workflows/publish-images.yml @@ -122,7 +122,7 @@ jobs: ' "cloudnativepong-${{ matrix.component }}.vulnerability-decision.json" - name: Generate registry SBOM - uses: anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0 + uses: anchore/sbom-action@3ad7283483fc7af8ff2b4ea19663c2d5ca935e26 # v0.24.2 with: image: ${{ steps.image.outputs.reference }} format: cyclonedx-json diff --git a/.github/workflows/supply-chain.yml b/.github/workflows/supply-chain.yml index 61aca45..951d3d3 100644 --- a/.github/workflows/supply-chain.yml +++ b/.github/workflows/supply-chain.yml @@ -54,7 +54,7 @@ jobs: docker build "${args[@]}" --file "Dockerfile.${{ matrix.component }}" --tag "$IMAGE" . - name: Generate image SBOM - uses: anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0 + uses: anchore/sbom-action@3ad7283483fc7af8ff2b4ea19663c2d5ca935e26 # v0.24.2 with: image: ${{ env.IMAGE }} format: cyclonedx-json