Welche Symfony-Versionen bekommen noch Sicherheitsupdates?
| Version | Sicherheitsupdates bis | Restlaufzeit | Status |
|---|---|---|---|
| Symfony 8.1zuletzt 8.1.8erschienen 29.05.2026Support endet bald | 31.01.2027noch 123 Tage | noch 123 Tage | Support endet bald |
| Symfony 8.0zuletzt 8.0.16erschienen 27.11.2025Kein Support mehr | 31.07.2026abgelaufen | abgelaufen | Kein Support mehr |
| Symfony 7.4LTSzuletzt 7.4.20erschienen 27.11.2025Unterstützt | 30.11.2029noch 1'157 Tage | noch 1'157 Tage | Unterstützt |
| Symfony 6.4LTSzuletzt 6.4.47erschienen 29.11.2023Unterstützt | 30.11.2027noch 426 Tage | noch 426 Tage | Unterstützt |
| Symfony 5.4LTSzuletzt 5.4.53erschienen 29.11.2021Nur Sicherheitsupdates | 28.02.2029noch 882 Tage | noch 882 Tage | Nur Sicherheitsupdates |
| Symfony 4.4LTSzuletzt 4.4.51erschienen 21.11.2019Kein Support mehr | 21.11.2023abgelaufen | abgelaufen | Kein Support mehr |
| Symfony 3.4LTSzuletzt 3.4.49erschienen 30.11.2017Kein Support mehr | 01.11.2021abgelaufen | abgelaufen | Kein Support mehr |
| Symfony 2.8LTSzuletzt 2.8.52erschienen 30.11.2015Kein Support mehr | 01.11.2019abgelaufen | abgelaufen | Kein Support mehr |
Symfony steckt in mehr Anwendungen, als man denkt: Shopware 6, Contao, Akeneo PIM und der Kern von Drupal bauen darauf auf, Laravel nutzt Symfony-Komponenten. Wer Symfony versteht, versteht einen grossen Teil des PHP-Ökosystems. In meinem Portfolio stecken Symfony-Kenntnisse vor allem in Akeneo-Projekten.
Wann ist eine Symfony-Übernahme typisch?
- Eine individuelle Anwendung auf Symfony 2, 3 oder 4, deren Entwickler nicht mehr verfügbar ist.
- Die Anwendung läuft stabil, aber auf einer Version ohne Sicherheitsupdates und einer alten PHP-Version.
- Eigene Bundles und Doctrine-Mappings, die nur der frühere Entwickler kannte.
Worauf ich bei Symfony zuerst schaue
- Version und Deprecations: Wie viele Deprecation-Hinweise wirft die Anwendung, und wie weit ist sie von der nächsten LTS-Version entfernt?
- Bundles: Welche Drittanbieter-Bundles sind im Einsatz, und gibt es sie für neue Symfony-Versionen noch?
- Doctrine und Datenbank: Mappings, Migrationen, eigene Repositories. Stimmt das Schema mit dem Code überein?
- Frontend und Assets: Assetic, Webpack Encore oder AssetMapper, alte jQuery- oder Vue-Bestände.
- Betrieb: Messenger-Worker, Cronjobs, Caches und der Weg vom Repository auf den Server.
Von LTS zu LTS
Für Anwendungen, die nicht laufend weiterentwickelt werden, ist der Weg von LTS zu LTS der sinnvollste: 3.4 auf 4.4, 5.4, 6.4 und 7.4. Auf jeder Stufe werden zuerst die Deprecations beseitigt, dann folgt der Versionssprung. Rector automatisiert einen grossen Teil der Anpassungen, die Prüfung der Geschäftslogik bleibt Handarbeit.
Quellen
- [1]Symfony Releases · Symfony
- [2]Der Symfony-Release-Prozess · Symfony
- [3]Symfony End-of-Life-Daten · endoflife.date