Welche Laravel-Versionen bekommen noch Sicherheitsupdates?
| Version | Sicherheitsupdates bis | Restlaufzeit | Status |
|---|---|---|---|
| Laravel 13zuletzt 13.34.0erschienen 17.03.2026Unterstützt | 17.03.2028noch 534 Tage | noch 534 Tage | Unterstützt |
| Laravel 12zuletzt 12.69.3erschienen 24.02.2025Support endet bald | 24.02.2027noch 147 Tage | noch 147 Tage | Support endet bald |
| Laravel 11zuletzt 11.57.0erschienen 12.03.2024Kein Support mehr | 12.03.2026abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 10zuletzt 10.50.3erschienen 14.02.2023Kein Support mehr | 04.02.2025abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 9zuletzt 9.52.22erschienen 08.02.2022Kein Support mehr | 06.02.2024abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 8zuletzt 8.83.29erschienen 08.09.2020Kein Support mehr | 24.01.2023abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 6LTSzuletzt 6.20.45erschienen 03.09.2019Kein Support mehr | 06.09.2022abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 5.8zuletzt 5.8.38erschienen 26.02.2019Kein Support mehr | 26.02.2020abgelaufen | abgelaufen | Kein Support mehr |
| Laravel 5.5LTSzuletzt 5.5.50erschienen 30.08.2017Kein Support mehr | 30.08.2020abgelaufen | abgelaufen | Kein Support mehr |
Laravel ist das Framework, mit dem ich seit Jahren die meisten individuellen Anwendungen baue: Produktions- und Logistik-Tools mit SAP-Anbindung, B2B-Plattformen, Schnittstellen. Übernommene Laravel-Anwendungen sind oft solide gebaut, aber seit Jahren nicht mehr aktualisiert worden.
Wann ist eine Laravel-Übernahme typisch?
- Der Entwickler, der die Anwendung gebaut hat, ist nicht mehr da, und die Anwendung läuft auf Laravel 8, 9 oder älter.
- Composer-Pakete blockieren das Update, weil sie nicht mehr gepflegt werden.
- Queues, Scheduler oder Horizon laufen irgendwo, aber niemand weiss genau, wie und wo.
- Das Frontend hängt an Laravel Mix, Webpack oder einer alten Vue.js-Version.
Worauf ich bei Laravel zuerst schaue
- Versionen: Laravel, PHP und die wichtigsten Pakete. Welche Pakete bremsen ein Upgrade, welche sind verwaist?
- Betrieb: Queue-Worker, Cronjobs, Horizon, Caches, Dateispeicher. Was muss laufen, damit die Anwendung funktioniert?
- Konfiguration und Geheimnisse:
.env, API-Schlüssel, Drittanbieter-Zugänge. Liegen sie irgendwo dokumentiert, oder nur auf dem Server? - Tests und Deployment: Gibt es Tests, eine Pipeline, eine Staging-Umgebung? Oder wird per FTP deployt?
- Eigene Konstrukte: Überschriebene Framework-Klassen, Logik in Controllern, Datenbankzugriffe ausserhalb von Eloquent.
Upgrade über die Hauptversionen
Laravel veröffentlicht jährlich eine neue Hauptversion. Wer ein paar Jahre nichts macht, ist schnell drei oder vier Versionen im Rückstand. Das Upgrade gehe ich Version für Version an, zuerst mit Tests für die kritischen Abläufe, dann mit Rector und den offiziellen Upgrade-Guides. So bleibt die Anwendung nach jedem Schritt lauffähig und deploybar.
Quellen
- [1]Laravel Release Notes und Support Policy · Laravel
- [2]Laravel End-of-Life-Daten · endoflife.date
- [3]Rector, automatisierte PHP-Upgrades · Rector