Skip to content

Commit 5dbd52d

Browse files
chore(deps): bump the dependencies group across 1 directory with 3 updates
Bumps the dependencies group with 3 updates in the / directory: [anchore/sbom-action](https://github.com/anchore/sbom-action), [sigstore/cosign-installer](https://github.com/sigstore/cosign-installer) and [slsa-framework/slsa-verifier](https://github.com/slsa-framework/slsa-verifier). Updates `anchore/sbom-action` from 0.20.1 to 0.20.2 - [Release notes](https://github.com/anchore/sbom-action/releases) - [Changelog](https://github.com/anchore/sbom-action/blob/main/RELEASE.md) - [Commits](anchore/sbom-action@9246b90...cee1b8e) Updates `sigstore/cosign-installer` from 3.9.0 to 3.9.1 - [Release notes](https://github.com/sigstore/cosign-installer/releases) - [Commits](sigstore/cosign-installer@fb28c2b...398d4b0) Updates `slsa-framework/slsa-verifier` from 2.7.0 to 2.7.1 - [Release notes](https://github.com/slsa-framework/slsa-verifier/releases) - [Changelog](https://github.com/slsa-framework/slsa-verifier/blob/main/RELEASE.md) - [Commits](slsa-framework/slsa-verifier@6657aad...ea584f4) --- updated-dependencies: - dependency-name: anchore/sbom-action dependency-version: 0.20.2 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: dependencies - dependency-name: sigstore/cosign-installer dependency-version: 3.9.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: dependencies - dependency-name: slsa-framework/slsa-verifier dependency-version: 2.7.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: dependencies ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent f3bd12d commit 5dbd52d

1 file changed

Lines changed: 5 additions & 5 deletions

File tree

.github/workflows/main.yaml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -111,7 +111,7 @@ jobs:
111111
check-latest: true
112112
go-version: ${{ env.GO_VERSION }}
113113

114-
- uses: anchore/sbom-action/download-syft@9246b90769f852b3a8921f330c59e0b3f439d6e9 # v0.20.1
114+
- uses: anchore/sbom-action/download-syft@cee1b8e05ae5b2593a75e197229729eabaa9f8ec # v0.20.2
115115

116116
- name: Run GoReleaser
117117
uses: goreleaser/goreleaser-action@9c156ee8a17a598857849441385a2041ef570552 # v6.3.0
@@ -156,8 +156,8 @@ jobs:
156156
username: ${{ secrets.DOCKERHUB_USERNAME }}
157157
password: ${{ secrets.DOCKERHUB_TOKEN }}
158158

159-
- uses: sigstore/cosign-installer@fb28c2b6339dcd94da6e4cbcbc5e888961f6f8c3 # v3.9.0
160-
- uses: anchore/sbom-action/download-syft@9246b90769f852b3a8921f330c59e0b3f439d6e9 # v0.20.1
159+
- uses: sigstore/cosign-installer@398d4b0eeef1380460a10c8013a76f728fb906ac # v3.9.1
160+
- uses: anchore/sbom-action/download-syft@cee1b8e05ae5b2593a75e197229729eabaa9f8ec # v0.20.2
161161

162162
- name: Run GoReleaser
163163
id: goreleaser
@@ -238,7 +238,7 @@ jobs:
238238
permissions: read-all
239239
steps:
240240
- name: Install the verifier
241-
uses: slsa-framework/slsa-verifier/actions/installer@6657aada084353c65e5dde35394b1a010289fab0 # pin@v2.7.0
241+
uses: slsa-framework/slsa-verifier/actions/installer@ea584f4502babc6f60d9bc799dbbb13c1caa9ee6 # pin@v2.7.1
242242

243243
- name: Download assets
244244
env:
@@ -271,7 +271,7 @@ jobs:
271271
password: ${{ secrets.DOCKERHUB_TOKEN }}
272272

273273
- name: Install Cosign
274-
uses: sigstore/cosign-installer@fb28c2b6339dcd94da6e4cbcbc5e888961f6f8c3 # v3.9.0
274+
uses: sigstore/cosign-installer@398d4b0eeef1380460a10c8013a76f728fb906ac # v3.9.1
275275

276276
- name: Verify image
277277
env:

0 commit comments

Comments
 (0)